Η ευπάθεια Sinkclose απειλεί εκατομμύρια υπολογιστές με επεξεργαστές AMD
Ένα κρίσιμο κενό ασφαλείας που επηρεάζει εκατομμύρια υπολογιστές με επεξεργαστές AMD από το 2006 έως σήμερα, αποκαλύφθηκε πρόσφατα από ερευνητές της εταιρείας IOActive.
Η ευπάθεια, που ονομάστηκε "Sinkclose", επιτρέπει σε κακόβουλους χρήστες να εγκαταστήσουν λογισμικό “βαθιά” στη μνήμη του υπολογιστή, καθιστώντας την ανίχνευση και αφαίρεσή του εξαιρετικά δύσκολη.
Οι ερευνητές Enrique Nissim
Παρόλο που η εκμετάλλευση του κενού απαιτεί ήδη σημαντική πρόσβαση στο σύστημα, οι συνέπειες μπορεί να είναι καταστροφικές. Ένας εισβολέας θα μπορούσε να εγκαταστήσει ένα "bootkit", δηλαδή έμα κακόβουλο λογισμικό που παρακάμπτει τα προγράμματα antivirus και παραμένει αόρατο στο λειτουργικό σύστημα. Σε ορισμένες περιπτώσεις, η μόλυνση μπορεί να επιβιώσει ακόμη και μετά από επανεγκατάσταση του λειτουργικού συστήματος.
Ο Okupski τονίζει τη σοβαρότητα της κατάστασης, λέγοντας: "Φανταστείτε hackers κρατικού επιπέδου που θέλουν να διατηρήσουν την πρόσβασή τους στο σύστημά σας. Ακόμα κι αν καθαρίσετε πλήρως το σκληρό σας δίσκο, το κακόβουλο λογισμικό θα παραμείνει εκεί, σχεδόν αδύνατο να ανιχνευθεί και να αφαιρεθεί."
Η μοναδική αποτελεσματική μέθοδος αφαίρεσης του κακόβουλου λογισμικού απαιτεί το φυσικό άνοιγμα του υπολογιστή και τη χρήση ειδικού εξοπλισμού για τον προγραμματισμό των τσιπ μνήμης. Ο Nissim συνοψίζει τη χειρότερη περίπτωση με μια απλή φράση: "Ουσιαστικά, πρέπει να πετάξετε τον υπολογιστή σας."
Η AMD αναγνώρισε το πρόβλημα και ευχαρίστησε τους ερευνητές για τη δουλειά τους. Η εταιρεία ανακοίνωσε ότι έχει ήδη κυκλοφορήσει διορθώσεις για τους επεξεργαστές EPYC και Ryzen, ενώ σύντομα θα ακολουθήσουν λύσεις και για άλλα προϊόντα. Ωστόσο, δεν έχουν δοθεί λεπτομέρειες σχετικά με το χρονοδιάγραμμα και τον τρόπο αντιμετώπισης της ευπάθειας για όλες τις επηρεαζόμενες συσκευές.
Η AMD προχώρησε στη δημοσιοποίηση όλων των επεξεργαστών που επηρεάζονται από το Sinkclose, εδώ. Παράλληλα με δήλωση που πραγματοποίησε στο Tom's Hardware, η εταιρεία δήλωσε: "Υπάρχουν ορισμένα παλαιότερα προϊόντα που βρίσκονται εκτός του χρονκού ορίζοντα υποστήριξης λογισμικού μας". Η AMD δεν σχεδιάζει να αναβαθμίσει τους επεξεργαστές της σειράς Ryzen 1000, 2000 και 3000 ή τα μοντέλα Threadripper 1000 και 2000.
Παρόλα αυτά, οι περισσότεροι από τους πρόσφατους επεξεργαστές της AMD έχουν ήδη λάβει διάφορους τρόπους αντιμετώπισης του προβλήματος. Αυτό περιλαμβάνει όλες τις γενιές των επεξεργαστών EPYC της AMD για το κέντρο δεδομένων, τους πιο πρόσφατους Threadripper και τους επεξεργαστές Ryzen. Τα τσιπ της MI300A για data centers έχουν λάβει επίσης το patch. Η εταιρεία δήλωσε ότι "δεν αναμένεται καμία επίπτωση στις επιδόσεις" όταν ρωτήθηκε σχετικά με τις συνέπειες της ενημέρωσης. Έτσι, η εταιρεία πιθανότατα εξακολουθεί να κάνει δοκιμές επιδόσεων για να αξιολογήσει πλήρως τις επιπτώσεις του patch στη συνολική απόδοση του συστήματος.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Πάτωσαν οι εισπράξεις της πρεμιέρας της ταινίας Borderlands
- Διέρρευσε gameplay video από τα οχήματα του Starfield Land Vehicles update!
- Astro Bot: Ζήστε την περιπέτεια του Astro με συλλεκτικό χειριστήριο
- God of War Ragnarok: Το σηκώνει ο υπολογιστής σας;
- Η ευπάθεια Sinkclose απειλεί εκατομμύρια υπολογιστές με επεξεργαστές AMD
- The Devil in the White City: Η σειρά των DiCaprio και Scorcese εξακολουθεί να μένει «ζωντανή»
- AI ρομπότ της DeepMind (Google) τα καταφέρνει περίφημα στο ping pong [Video]
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Η ευπάθεια Sinkclose απειλεί εκατομμύρια υπολογιστές με επεξεργαστές AMD
- Δυνατότητα ανάρτησης έως 20 φωτογραφιών ή βίντεο σε ένα gallery προσφέρει πλέον το Instagram
- Να αντιμετωπίσει το φαινόμενο των αυτοκινούμενων αποσκευών επιχειρεί η Ιαπωνία, μεσούσης της τουριστικής περιόδου
- Ο Nova Launcher επιστρέφει στις ρίζες του μετά από μαζικές απολύσεις
- Ο CEO της Huawei εντοπίστηκε με πρωτότυπο τριπλά αναδιπλούμενο smartphone
- Η αγορά αμφιβόλου προελεύσεως σκευασμάτων αδυνατίσματος από το διαδίκτυο δεν είναι και τόσο λαμπρή ιδέα
- Πέντε επεισόδια του Arcane του Netflix κυκλοφορούν παράνομα, μήνες πριν την επίσημη πρεμιέρα
- Το Δεκέμβριο του 2025 η κυκλοφορία του Avatar: Fire and Ash
- Έφυγε από τη ζωή σε ηλικία 56 ετών η Susan Wojcicki, πρώην CEO του YouTube
- Το ρομποτικό σύστημα πινγκ πονγκ της Google DeepMind νικά όλους τους αρχάριους παίκτες
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- The Devil in the White City: Η σειρά των DiCaprio και Scorcese εξακολουθεί να μένει «ζωντανή»
- AI ρομπότ της DeepMind (Google) τα καταφέρνει περίφημα στο ping pong [Video]
- Διέρρευσε gameplay video από τα οχήματα του Starfield Land Vehicles update!
- Τα προβλήματα που αφορούν τη μνήμη οφείλονται σε ένα συγκεκριμένο ένζυμο
- God of War Ragnarok: Το σηκώνει ο υπολογιστής σας;
- Astro Bot: Ζήστε την περιπέτεια του Astro με συλλεκτικό χειριστήριο
- Πάτωσαν οι εισπράξεις της πρεμιέρας της ταινίας Borderlands
- Το Apple Intelligence θα μπορούσε να κάνει πιο χρήσιμο το Journal App
- iPhone SE 4: Φήμες ότι θα βασίζεται στο iPhone 14 και όχι στο iPhone 16
- Infinix Xpad: Επίσημο το πρώτο tablet της εταιρείας με οθόνη 11″ και έκδοση LTE