Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
25 июля 2023

Во всех процессорах AMD с архитектурой Zen 2 нашли серьёзную уязвимость

AMD уже признала проблему, но
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

amd уязвимость

Исследователь из Google Information Security Тэвис Орманди рассказал о новой уязвимости, которую он обнаружил в процессорах AMD с архитектурой Zen 2. Она позволяет кражу защищённой информации с компьютера, включая ключи шифрования и данные учётных записей. Уязвимость получила название Zenbleed.

Сообщается, что Zenbleed не требует физического доступа к компьютеру. Эсплойт уязвимости возможен даже удалённо с помощью Javascript на веб-странице. В случае успешного исполнения дыра в защите позволяет передать по 30 Кб данных в секунду на ядро. Этого достаточно, чтобы получить конфиденциальные данные из любой программы, запущенной в системе.

Tom’s Hardware отмечает, что гибкость таких эксплойтов особенно опасна для облачных сервисов, через которые злоумышленники могут следить за чужими компьютерами. Хуже всего то, что Zenbleed сложно заметить: для её эксплойта не требуется особых разрешений и привилегий, так что надёжных способов его фиксации нет.

Вот список затронутых серий процессоров:

  • AMD EPYC Rome;
  • AMD Ryzen 3000;
  • AMD Ryzen 4000 с графикой Radeon;
  • AMD Ryzen 5000 с графикой Radeon;
  • AMD Ryzen 7020;
  • AMD Ryzen Pro 3000WX.

AMD уже признала проблему и выпустила патч микрокода для второго поколения серверных процессоров EPYC 7002. Для остальных процессоров выход патча ожидается в октябре-декабре. Примечательно, что такой патч потенциально может снизить производительность компьютера.

Отмечается, что у AMD нет сведений о реальном использовании подобного эксплойта вне исследовательских лабораторий.

Обложка: AMD
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Бытовая техника, которую не стыдно дарить на Новый год

Бытовая техника, которую не стыдно дарить на Новый год

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

вечерние платья на новогодний корпоратив

15 вечерних платьев со скидками до 90%, чтобы сиять как ёлочка

Берём в подарок смарт-часы Samsung Galaxy Watch 7 со скидкой 41%

Берём в подарок смарт-часы Samsung Galaxy Watch 7 со скидкой 41%

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%

Chto podarit' mal'chiku na Novyj god: 15 klassnyh idej

Что подарить мальчику на Новый год: 15 классных идей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Это интересно
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Как выбрать апарт-отель для инвестиций и зачем это нужно

Как выбрать апарт-отель для инвестиций и зачем это нужно

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
20 отличных фитнес-трекеров и смарт-часов в 2026 году
20 отличных фитнес-трекеров и смарт-часов в 2026 году
0
Вчера
Ликбез
Устройства
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
15 декабря
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
15 декабря
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
14 декабря
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
12 декабря
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
12 декабря
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
12 декабря
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
12 декабря
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
12 декабря
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии

Новые комментарии

Аватар автора комментария
Иван Зайцев29 минут назад

0 / 0

+
6 нейросетей для решения задач по математике и другим дисциплинам
Аватар автора комментария
Иван Зайцев30 минут назад

0 / 0

нуда, ии-репетитор рулит
6 нейросетей для решения задач по математике и другим дисциплинам
Аватар автора комментария
Uzbek Uzigabek31 минуту назад

+1 / 0

вот здесь мне нравится https://t.me/Repetitorpomat_bot
6 нейросетей для решения задач по математике и другим дисциплинам
Аватар автора комментария
RTWIQY34 минуты назад

0 / 0

Как тгшке не стыдно смеяться над мессенджером-инвалидом?
Telegram представил новые функции в приложении — и подколол мессенджер Max
Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях