Kalendář
  • 4.4.2019CyberCentral Summit
  • 14.5.2019NoName Con
  • 17.5.2019Devopsdays Kyiv
  • 4.7.2019In4Sec Cruise
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

I AMD má problémy se svým počítačem v procesoru

9. 1. 2018

Procesory AMD obsahují AMD Secure Processor, což je komponenta podobná kritizovanému Intel Management Engine. Jedná se totiž o oddělený procesor s vlastním operačním systémem. V jeho součásti Trusted Platform Module určené k uložení zvláště citlivých údajů, je možné pomocí škodlivého EK certifikátu způsobit přetečení zásobníku. Secure Processor totiž neobsahuje obvyklou ochranu proti takovým zranitelnostem jako je například ASLR (address space layout randomization). Ke zneužití zranitelnosti je třeba fyzický přístup k zařízení. AMD už má údajně připravenou opravu zranitelnosti, která má vyjít v lednu.

Share Button

Komentáře