• 34ºc, Sunny

AMD는 "슈퍼 특권 취약성"을 노출하여 수억 개의 장치를 위협합니다.

8월 14일, GoUpSec에 따르면, 최근 데프콘 2024 해킹 컨퍼런스에서 보안 회사인 IOActive 연구원들은 "잉크클로즈"라고 불리는 AMD 프로세서의 심각하고 고치기 어려운 취약성을 공개했습니다. 이 취약성은 2006년 이후 출시된 거의 모든 AMD 프로세서에 영향을 미치며 수억 대의 노트북, 데스크톱 및 서버가 위험에 처해 있습니다. 이 취약성을 통해 공격자는 링 0(운영 체제 커널)에서 링-2로 권한을 높이고 프로세서의 가장 권한 있는 모드인 SMM(시스템 관리 모드)에서 악성 코드를 실행하고 시스템 펌웨어에 악성 소프트웨어를 심을 수 있습니다. "싱크클로즈" 취약성의 심각성은 공격자가 시스템 관리 모드의 보호 메커 AMD는 이 취약성을 해결하기 위해 최신 EPYC 데이터 센터 프로세서와 Ryzen 시리즈 프로세서(이 문서 끝에 적용 가능한 프로세서 목록)에 대한 마이크로코드 업데이트 패치를 출시했습니다. 그러나 AMD는 Ryzen 1000, 2000 및 3000 시리즈 프로세서와 Threadripper 1000 및 2000 시리즈 프로세서와 같이 오래되었지만 여전히 인기 있는 일부 프로세서에 패치를 제공하지 않기로 결정했습니다. 패치할 수 없는 오래된 프로세서의 경우 사용자는 표준 보안 조치만 적용할 수 있으므로 이러한 시스템이 더 높은 잠재적