Kalendář
  • 19.1.2018ShmooCon
  • 23.1.2018Bluehat IL
  • 24.1.2018SecOps Europe
  • 24.1.2018CYBER SECURITY AND PRIVACY III
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

I AMD má problémy se svým počítačem v procesoru

9. 1. 2018

Share Button

Procesory AMD obsahují AMD Secure Processor, což je komponenta podobná kritizovanému Intel Management Engine. Jedná se totiž o oddělený procesor s vlastním operačním systémem. V jeho součásti Trusted Platform Module určené k uložení zvláště citlivých údajů, je možné pomocí škodlivého EK certifikátu způsobit přetečení zásobníku. Secure Processor totiž neobsahuje obvyklou ochranu proti takovým zranitelnostem jako je například ASLR (address space layout randomization). Ke zneužití zranitelnosti je třeba fyzický přístup k zařízení. AMD už má údajně připravenou opravu zranitelnosti, která má vyjít v lednu.

Share Button

Komentáře