В процессорах AMD обнаружены уязвимости, приводящие к утечке данных

В процессорах AMD обнаружены уязвимости, приводящие к утечке данных
Фото: progorodsamara.ru

freepik.com

В процессорах AMD выявлены серьёзные уязвимости, представляющие потенциальную угрозу утечки конфиденциальной информации при их эксплуатации. Эти уязвимости были идентифицированы под кодами CVE-2024-36349, CVE-2024-36348, CVE-2024-36357 и CVE-2024-36350. Они относятся к классу атак на основе временных побочных каналов (Time-based Side-Channel Attacks, TSA).

TSA представляют собой методы несанкционированного доступа к конфиденциальной информации путём анализа временных характеристик выполнения инструкций центральным процессором. Данные атаки аналогичны уязвимостям типа Meltdown и Spectre, представляющим значительную угрозу для безопасности вычислительных систем.

Каждая из выявленных уязвимостей по отдельности имеет низкий уровень критичности. Однако их совместное использование может существенно повысить вероятность успешной атаки и масштаб утечки данных.

Для проведения атаки злоумышленнику требуется доступ к устройству, который может быть получен как физически, так и посредством внедрения вредоносного программного обеспечения. Атака требует многократного повторения для получения значимой информации.

Принцип действия уязвимостей заключается в следующем: при ожидании быстрого выполнения операций загрузки, их задержка из-за определённых условий приводит к "ложному завершению". В результате данные перенаправляются на зависимые операции, что вызывает изменение времени выполнения инструкций центральным процессором. Это позволяет злоумышленникам извлекать конфиденциальную информацию, включая данные о ядре операционной системы, а также информацию из других приложений и виртуальных машин.

Компания AMD рекомендует установить актуальное обновление операционной системы Windows для устранения выявленных уязвимостей. Применение временного решения с использованием технологии VERW не рекомендуется ввиду потенциального негативного влияния на производительность системы. Подробная информация о методах устранения уязвимостей и рекомендации по их применению представлены в официальной документации AMD, сообщает naavtotrasse.ru .

Илья Соколов

Новости соседних регионов по теме:

В начале 2025 года Роскомнадзор  зафиксировал  более 20 случаев утечек персональных данных, в результате которых в открытом доступе оказались свыше 24 миллионов записей российских пользователей.
11:59 11.07.2025 BusinessPskov.Ru - Псков
В начале 2025 года Роскомнадзор зафиксировал более 20 случаев утечек персональных данных, в результате которых в открытом доступе оказались свыше 24 миллионов записей российских пользователей.
11:22 11.07.2025 Pln-Pskov.Ru - Псков
Фото: СеверПост / Александр Логинов Более четверти работников в Мурманской области (25%) имеют доступ к конфиденциальной информации, и они регулярно работают с ней.
10:34 11.07.2025 SeverPost.ru - Мурманск
Глава Ленинградской области Александр Дрозденко опубликовал инструкцию по действиям при угрозе атак БПЛА.
20:20 09.07.2025 Peterburg2.Ru - Санкт-Петербург
 
По теме
18+ В эфире одной из передач на федеральном телеканале обсуждались обстоятельства расследования ДТП, в результате которого в 63-м регионе погибли два несовершеннолетних пешехода.