Сегодня 29 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку

Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign процессоров AMD Zen 5. Эта уязвимость затронула процессоры на архитектуре Zen всех поколений — обновления для моделей от Zen 1 до Zen 4 вышли ранее.

 Источник изображения: amd.com

Источник изображения: amd.com

AMD начала рассылать обновление прошивки производителям материнских плат в конце марта. Каждому требуется какое-то время для её интеграции в свой код BIOS, поэтому обновления BIOS начали выходить только сейчас — в частности, MSI уже выпустила его для некоторых материнских плат серии 800.

Обнаруженная экспертами Google уязвимость EntrySign позволяет выполнять на процессоре неподписанный, в том числе вредоносный код — она возникла из-за некорректной работы процесса проверки подписи AMD, в котором использовался слабый алгоритм хеширования AES-CMAC. Для эксплуатации уязвимости требуется доступ к ядру операционной системы (кольцо 0), то есть в большинстве случаев потенциальным злоумышленникам понадобится воспользоваться несколькими другими ошибками, чтобы выйти на этот уровень доступа. Кроме того, такой микрокод с «горячей» загрузкой не сохраняется при перезагрузке. При выключении и перезагрузке компьютера микрокод сбрасывается до встроенного в процессор с завода и позже может изменяться средствами BIOS и ОС, что служит ещё одним защитным барьером.

Помимо ПК, эта уязвимость представляет угрозу для серверных процессоров, в том числе семейства AMD Turin (EPYC 9005), позволяет обходить такие средства защиты как SEV и SEV-SNP — и открывать доступ к закрытым данным с виртуальных машин. На данный момент ошибка исправлена для всех процессоров на архитектуре AMD Zen 5, включая Granite Ridge, Turin, Strix Point, Krackan Point и Strix Halo, но не Fire Range (Ryzen 9000HX).

В случае обычного пользователя для эксплуатации данной уязвимости потребуется провести атаку иного рода, например, по схеме BYOVD (Bring Your Own Vulnerable Driver) — когда эксплуатируются уязвимости в доверенных и подписанных драйверах на уровне ядра, чтобы выйти на доступ к кольцу 0. Одну из таких уязвимостей ранее обнаружили в античите Genshin Impact — её эксплуатация позволяла получать привилегии на уровне ядра. Поэтому рекомендуется отслеживать обновления BIOS у производителей с указанием использования прошивки AGESA 1.2.0.3C.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Broadcom расширила инструментарий VCF 9.0, преобразовав её в «унифицированную платформу» 28 мин.
CD Projekt похвасталась достижением Cyberpunk 2077 на Switch 2 и расширила команды новых игр, включая The Witcher 4 и Cyberpunk 2 30 мин.
Microsoft выпустила первые собственные ИИ-модели: одна генерирует речь, а другая — текст 10 ч.
Кроссплатформенная история запущенных игр на ПК и консолях Xbox вышла из «беты» и скоро станет доступна всем 11 ч.
«Группа Астра» увеличила на треть выручку в I полугодии 2025 года 11 ч.
Ghost of Yotei выйдет в срок — наследник Ghost of Tsushima ушёл на золото за месяц до релиза 11 ч.
Broadcom интегрировала в VCF ИИ-сервисы и поддержку новейших ускорителей AMD и NVIDIA — всё это будет доступно бесплатно 12 ч.
Epic Games Store устроил на PC, Android и iOS раздачу культового приключения Machinarium от создателей Botanicula и Samorost 12 ч.
Nvidia выпустила драйвер с поддержкой дополнения The Order of Giants к Indiana Jones and the Great Circle и DLSS 4 в Wuthering Waves 13 ч.
Автосохранение в Microsoft Word теперь включено по умолчанию — но копии сохраняются не на ПК 15 ч.
Электрический Porsche Macan после обновления обзавёлся электронным ключом и поддержкой трансляции игр 49 мин.
Опрос показал, что технология FSD скорее отталкивает покупателей от Tesla, нежели чем привлекает 2 ч.
Глава Nvidia дал понять, что согласен делиться 15 % выручки с властями США ради возможности поставок Blackwell в Китай 2 ч.
В прошлом квартале 39 % выручки Nvidia формировали два крупных клиента 3 ч.
Intel уже получила от правительства $5,7 млрд в счёт оплаты сделки с акциями 3 ч.
Мировые поставки смартфонов в этом году вырастут на 1 %, но в Китае они снизятся 5 ч.
Сорняки на полях теперь буквально выжигают лазером — при чём здесь Nvidia? 9 ч.
Huawei показала трёхстворчатый смартфон Mate XTs за неделю до презентации 10 ч.
Новая статья: Полная гомоморфность — и никакого доверия! 10 ч.
Новый рекорд многоразовости SpaceX — первая ступень Falcon 9 совершила 30-й полёт 13 ч.