«Sinkclose» — это уязвимость безопасности в некоторых микропроцессорах AMD|AMD, возникшая в 2006 году и обнародованная исследователями безопасности IOActive 9 августа 2024 года.
AMD заявила, что исправит все затронутые процессоры Zen (микроархитектура)|Zen Ryzen, Epyc и Threadripper, но первоначально не включила процессоры Ryzen 3000 для настольных ПК. AMD последовала примеру и заявила, что патч будет доступен и для них.
==Механизм==
Sinkclose влияет на режим управления системой (SMM) процессоров AMD. Его можно использовать, только предварительно скомпрометировав ядро (операционную систему)|ядро операционной системы. После этого можно избежать обнаружения антивирусным программным обеспечением и даже поставить под угрозу систему после переустановки операционной системы.
* [https://ioactive.com/event/def-con-talk ... Объявление IOActive]
* [https://nvd.nist.gov/vuln/detail/CVE-2023-31315 Страница NIST о CVE-2023-31315]
2024 год в сфере вычислительной техники
АМД
Эксплойты компьютерной безопасности
Архитектура X86
Подробнее: https://en.wikipedia.org/wiki/Sinkclose
Раковинаclose ⇐ Васина Википедия
-
Автор темыwiki_en
- Всего сообщений: 66256
- Зарегистрирован: 16.01.2024