Google раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокода

Google раскрыла детали уязвимости в процессорах AMD и опубликовала инструментарий для анализа и изменения их микрокода

Специалисты Google Security Team сообщили детали уязвимости (CVE-2024-56161), позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода в процессорах AMD на базе микроархитектуры от Zen1 до Zen4, о чём пишет ресурс OpenNet. Уязвимости присвоен рейтинг опасности CVSS 7,2 балла из 10, что говорит о серьёзности проблемы. «Неправильная проверка подписи в загрузчике исправлений микрокода CPU AMD может позволить злоумышленнику с привилегиями локального администратора загрузить вредоносный микрокод», — говорится в сообщении Google. Исследователи известили AMD об обнаруженной уязвимости 25 сентября 2024 года....
07.03.2025
Сообщает: Источник  
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Google опубликовал инструментарий для анализа и изменения микрокода AMDGoogle опубликовал инструментарий для анализа и изменения микрокода AMD Инженеры из компании Google раскрыли детали уязвимости (CVE-2024-56161), позволяющей обойти механизм проверки цифровой подписи при обновлении микроко ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Qualcomm устранила в своих процессорах серьёзные уязвимостиQualcomm устранила в своих процессорах серьёзные уязвимости Портал TechCrunch рассказал, что компания Qualcomm, ведущий производитель мобильных чипов, недавно устранила критические уязвимости в процессорах для ...

Компания Apple опубликовала инструментарий для разработки Android-приложений на языке SwiftКомпания Apple опубликовала инструментарий для разработки Android-приложений на языке Swift Компания Apple объявила о публикации предварительного варианта инструментария Swift SDK для платформы Android. SDK подготовлен рабочей группой, созда ...

Asus случайно раскрыла до 96 ядер и поддержку сокета TRX50 в процессорах AMD Threadripper 9000Asus случайно раскрыла до 96 ядер и поддержку сокета TRX50 в процессорах AMD Threadripper 9000 В сети появилось подтверждение, что новые процессоры AMD Ryzen Threadripper 9000 получат до 96 ядер и будут использовать сокет TRX50. Информация вспл ...

Google опубликовал Magika 1.0, инструментарий для определения типа содержимого файловGoogle опубликовал Magika 1.0, инструментарий для определения типа содержимого файлов Компания Google представила релиз инструментария Magika 1.0, предназначенного для определения типа содержимого на основе анализа имеющихся в файле да ...

Google Таблицы получили ИИ для ускорения анализа данных и создания эффектовGoogle Таблицы получили ИИ для ускорения анализа данных и создания эффектов Google обновила Sheets с помощью искусственного интеллекта Gemini, чтобы упростить людям анализ данных и создание визуальных эффектов. Благодаря этом ...

Google интегрировал картографические данные в BigQuery для анализа городской инфраструктуры и климатаGoogle интегрировал картографические данные в BigQuery для анализа городской инфраструктуры и климата Компания Google объявила о расширении функционала своих платформ Google Maps и Earth Engine, открыв доступ к ключевым наборам данных через аналитичес ...