The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP"  +/
Сообщение от opennews (?), 04-Фев-25, 10:08 
Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микрокода и позволяющей обойти механизм проверки цифровой подписи при  обновлений микрокода. Загрузка модифицированного микрокода позволяет скомпрометировать механизм  AMD SEV (Secure Encrypted Virtualization), применяемый в системах виртуализации для защиты виртуальных машин от вмешательства со стороны гипервизора или администратора хост-системы...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62668

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +1 +/
Сообщение от мявemail (?), 04-Фев-25, 10:08 
фиксится элементарно: свои ключи sb и микрокод в UKI.
проблем не вижу.
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +4 +/
Сообщение от Tron is Whistling (?), 04-Фев-25, 10:10 
- персонал датацентров и облачных провайдеров не мог изменить или проанализировать содержимое памяти защищённых гостевых систем

Impossible. Just by design.

Но вы пытайтесь.

Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  –1 +/
Сообщение от Ivan_83 (ok), 04-Фев-25, 10:13 
Очередная бумажная уязвимость, до которой есть дело полутора колекам.
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +2 +/
Сообщение от нах. (?), 04-Фев-25, 10:25 
не, ну если бы позволяла удобно подглядывать что там у ло...состоятельного клиента виртуалочка майнит - было бы дело. Но оно ж еще и не работает...

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от мявemail (?), 04-Фев-25, 10:26 
да, всего-то теперь даже с логгерами в ramfs не надо возиться - можно сразу весь процессор брать под контроль.
а с ним - и все диски.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +7 +/
Сообщение от bircoph (ok), 04-Фев-25, 10:26 
Скорее, очередной бэкдор, который засветился и пытаются показать как случайную ошибку.

Вообще, компрометация RDRAND убивает очень много где криптографию, особенно если из-за веяний в systemd в ядре было включено доверие к RDRAND, что большинство дистрибутивов таки делает.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

5. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  –3 +/
Сообщение от Анонимище (?), 04-Фев-25, 10:26 
Да, нужны права админа. Но насколько понимаю, прикол железных уязвимостей вроде этой в том, что стоит только один раз малвари получить админа и уже ВСЁ, теперь ее с компьютера фиг выкуришь, комп можно смело отправлять на свалку. Ну или применить навыки работы с железом которыми 99% пользователей НЕ владеют
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +3 +/
Сообщение от мявemail (?), 04-Фев-25, 10:28 
ну или хотя бы прочесть, что такое микрокод, прежде, чем глупости писать .. тоже, как вариант.
Зы. его ОС грузит .. сама. из ramfs.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Анонимище (?), 04-Фев-25, 10:43 
Спасибо, не знал. Я думал что это работает как обновление прошивки у БИОСа.
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от ryoken (ok), 04-Фев-25, 10:44 
Интел запинали ногами, теперь капитально взялись за АМД? :)
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (12), 04-Фев-25, 10:52 
Новость из мира фантастики. Очень редкая уязвимость на очень редком железе. Процы в магаз завезли Ryzen 9950 по 106000 деревянных рублей, система в сборе тыщ 300 будет стоить. Что-то чуток дороговато.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (-), 04-Фев-25, 11:16 
> Процы в магаз завезли Ryzen 9950 по 106000 деревянных рублей,
> система в сборе тыщ 300 будет стоить.

Вполне нормальная цена в сложившейся ситуации в стране.
Любой айтишник (в МСК) может себе такое позволить не напрягаясь.
Если у вас все настолько плохо... ну поработайте по вечерам доставщиком хавки, заодно заменит тренажерку.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от ЖИРОПЕРДЯСТИК (?), 04-Фев-25, 11:26 
> поработайте по вечерам доставщиком хавки

Это надо поднять задницу со стула. А зачем... когда есть такой комфортабельный Core2Duo

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (16), 04-Фев-25, 11:31 
Зачем core2duo, если есть Pentium D?
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +1 +/
Сообщение от Tron is Whistling (?), 04-Фев-25, 11:38 
700 евро ему цена сейчас.
Ну то есть да, "сложившаяся ситуация" - это полный Ц.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

20. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (20), 04-Фев-25, 11:51 
Проц без зондов стоил бы сильно дороже.  
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Tron is Whistling (?), 04-Фев-25, 11:39 
(и курсик ру*** выходит все 150, что в общем и очевидно, если не считать рисованных "официальных" цифирь)
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

26. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Смузихлеб забывший пароль (?), 04-Фев-25, 12:10 
вопрос не в том, кто и что себе в принципе может позволить, а в соразмерности цены за товар
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

31. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (31), 04-Фев-25, 12:30 
Вообще в Москве медианная зарплата за 2024 по разным данным примерно 55000-65000. Это означает что как минимум половина Москвичей получает столько или ещё ниже. Так что не так уж много людей могут такое позволить.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

34. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +1 +/
Сообщение от Аноним (-), 04-Фев-25, 12:47 
> Вообще в Москве медианная зарплата за 2024

Это "медианная зарплата", а не "медианная зарплата среди айтишников".
А там цифры немного другие.
Ну и речь же не про обычных людей - нафиг им вообще 9950x???

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Шарп (ok), 04-Фев-25, 11:58 
>Процессор AMD Ryzen 9 9900X, OEM: 54'990 рублей
>Процессор AMD Ryzen 9 9950X, OEM: 85'990 рублей

Ты ценники в ЦУМ смотрел?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

23. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (-), 04-Фев-25, 12:00 
> Ты ценники в ЦУМ смотрел?

Ты бы лучше ссылки на магазин привел.
Потому что что написать все что угодно можно.
А потом оказывается "в наличии нет", "под заказ от четырех недель" и так далее.

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Шарп (ok), 04-Фев-25, 12:05 
Ситилинк, в наличии.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (-), 04-Фев-25, 12:09 
>  Ситилинк, в наличии.

OEM конечно, но возражение принимается.
Тем лучше, не придется становиться яндекс-едаком))

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Смузихлеб забывший пароль (?), 04-Фев-25, 12:13 
ДНС, в наличии
AMD Ryzen 9 9950X OEM - 77к руб
https://www.dns-shop.ru/product/b28701d724a2d582/processor-a.../

AMD Ryzen 9 9900X OEM - 55,3к руб
https://www.dns-shop.ru/product/02fda71c24a4d582/processor-a.../

Есть коробочные версии, они дороже. Но их почему-то несколько и с разной ценой. Лень разбираться ибо даром не нужно

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

33. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (-), 04-Фев-25, 12:44 
>  Но их почему-то несколько и с разной ценой.

- ОЕМ
- в коробке, но без куллера (не спрашивайте зачем тогда коробка...)
- в коробке и с куллером

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +1 +/
Сообщение от ОООноним (?), 04-Фев-25, 12:15 
>Изменение приводит к возвращению инструкцией RDRAND только числа 4

Классика
int getRandomNumber()
{
   return 4; // chosen by fair dice roll.
             // guaranteed to be random.
}

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (32), 04-Фев-25, 12:32 
Скоро появиться новый вид уязвимостей - замена CPU
Для этого нужно иметь физический доступ к материнской плате, а так же иструменты:
- отвертка;
- паяльник;
- шприц;
- термо паста..

Уязвимости подлежит весь спектр устройств ...

Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обо..."  +/
Сообщение от Аноним (35), 04-Фев-25, 12:56 
> Изменение приводит к возвращению инструкцией RDRAND только числа 4, вместо случайной последовательности

Должно ж быть 42!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру