Kalendář
  • 25.4.2018IT mezi paragrafy
  • 7.5.2018x33f con
  • 18.5.2018Black Swan Security Congress
  • 20.5.2018FS-ISAC ANNUAL SUMMIT
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

I AMD má problémy se svým počítačem v procesoru

9. 1. 2018

Share Button

Procesory AMD obsahují AMD Secure Processor, což je komponenta podobná kritizovanému Intel Management Engine. Jedná se totiž o oddělený procesor s vlastním operačním systémem. V jeho součásti Trusted Platform Module určené k uložení zvláště citlivých údajů, je možné pomocí škodlivého EK certifikátu způsobit přetečení zásobníku. Secure Processor totiž neobsahuje obvyklou ochranu proti takovým zranitelnostem jako je například ASLR (address space layout randomization). Ke zneužití zranitelnosti je třeba fyzický přístup k zařízení. AMD už má údajně připravenou opravu zranitelnosti, která má vyjít v lednu.

Share Button

Komentáře