Kalendář
  • 26.9.2018CyberCon 2018
  • 3.10.2018Virus Bulletin 2018
  • 3.10.2018DERBYCON
  • 8.10.2018CYBERSEC
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

I AMD má problémy se svým počítačem v procesoru

9. 1. 2018

Share Button

Procesory AMD obsahují AMD Secure Processor, což je komponenta podobná kritizovanému Intel Management Engine. Jedná se totiž o oddělený procesor s vlastním operačním systémem. V jeho součásti Trusted Platform Module určené k uložení zvláště citlivých údajů, je možné pomocí škodlivého EK certifikátu způsobit přetečení zásobníku. Secure Processor totiž neobsahuje obvyklou ochranu proti takovým zranitelnostem jako je například ASLR (address space layout randomization). Ke zneužití zranitelnosti je třeba fyzický přístup k zařízení. AMD už má údajně připravenou opravu zranitelnosti, která má vyjít v lednu.

Share Button

Komentáře