IT юмор, обучающие видео и многое другое.
YouTube: https://youtube.com/codeblog
VK: https://vk.com/codeblog
Чат: @codeblog_chat
По всем вопросам: @mugetsu616
Ресурс включён в перечень Роскомнадзора https://www.gosuslugi.ru/snet/67c04851241cbc1f487e5054
Post #6983
1.47K

Новые уязвимости TSA в процессорах AMD
Исследователи Microsoft и ETH Zurich нашли в процессорах AMD уязвимости нового класса — TSA (Transient Scheduler Attack). Они работают по принципу, схожему с Meltdown и Spectre, и могут привести к утечке данных из ядра ОС, приложений и виртуалок.
TSA включает четыре уязвимости. Две из них — средней степени опасности, две — низкой. AMD заявила, что атаки требуют запуска кода на машине жертвы (через вредонос ПО или виртуалку) и невозможны через сайты. Но атака работает даже при низких привилегиях, а Trend Micro и CrowdStrike называют её критической.
Задействуются механизмы спекулятивного исполнения: чип «думает», что данные загружены, а на деле — нет. Варианты TSA делятся на TSA-SQ (утечка через Store Queue) и TSA-L1 (через кеш L1). Атаки могут привести к считыванию данных из ядра и обходу защиты.
Уязвимости затрагивают Zen 3 и Zen 4: все Ryzen 5000–8000, EPYC Milan, Genoa, Threadripper PRO 7000 и другие. AMD уже готовит патчи прошивок и микрокода.
Исследователи Microsoft и ETH Zurich нашли в процессорах AMD уязвимости нового класса — TSA (Transient Scheduler Attack). Они работают по принципу, схожему с Meltdown и Spectre, и могут привести к утечке данных из ядра ОС, приложений и виртуалок.
TSA включает четыре уязвимости. Две из них — средней степени опасности, две — низкой. AMD заявила, что атаки требуют запуска кода на машине жертвы (через вредонос ПО или виртуалку) и невозможны через сайты. Но атака работает даже при низких привилегиях, а Trend Micro и CrowdStrike называют её критической.
Задействуются механизмы спекулятивного исполнения: чип «думает», что данные загружены, а на деле — нет. Варианты TSA делятся на TSA-SQ (утечка через Store Queue) и TSA-L1 (через кеш L1). Атаки могут привести к считыванию данных из ядра и обходу защиты.
Уязвимости затрагивают Zen 3 и Zen 4: все Ryzen 5000–8000, EPYC Milan, Genoa, Threadripper PRO 7000 и другие. AMD уже готовит патчи прошивок и микрокода.


















