Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen

Google phát hiện lỗ hổng "tử thần" trên toàn bộ chip AMD Zen!

Một lỗ hổng bảo mật nghiêm trọng vừa được các nhà nghiên cứu Google phát hiện, đe dọa hàng triệu bộ vi xử lý (CPU) AMD Zen trên toàn thế giới. Lỗ hổng này có thể cho phép tin tặc kiểm soát hoàn toàn hệ thống, gây ra những hậu quả khó lường.

Lỗ hổng "EntrySign" ảnh hưởng đến tất cả các bộ xử lý AMD Zen từ thế hệ Zen 1 đến Zen 4. Lợi dụng sai sót trong quá trình xác thực vi mã của AMD, kẻ tấn công có thể cài đặt vi mã tùy chỉnh, thay đổi hành vi của CPU ở cấp độ cơ bản.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen - 1

CPU AMD Zen tồn tại lỗ hổng nguy hiểm.

Với quyền kiểm soát vi mã, tin tặc có thể thực hiện nhiều cuộc tấn công tinh vi, như sửa đổi lệnh RDRAND để tạo ra số ngẫu nhiên giả mạo, hoặc thậm chí cài đặt phần mềm độc hại không thể phát hiện.

Để hỗ trợ nghiên cứu và khắc phục lỗ hổng, Google đã phát hành zentool, bộ công cụ "bẻ khóa" mã nguồn mở. Công cụ này cho phép các nhà nghiên cứu tạo, ký và triển khai các bản vá vi mã tùy chỉnh trên các CPU dễ bị tấn công.

AMD đã nhanh chóng phản ứng bằng cách phát hành các bản cập nhật vi mã, thay thế quy trình xác thực bị xâm phạm bằng một hàm băm an toàn tùy chỉnh. Người dùng nên cập nhật vi mã CPU của mình lên phiên bản mới nhất càng sớm càng tốt để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Lỗ hổng EntrySign là lời cảnh báo về tầm quan trọng của việc đảm bảo an ninh phần cứng, đặc biệt là trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Thanh Phong - TechSpot

Tin liên quan

Tin mới nhất

MU quyết

MU quyết "lột xác’" hành lang cánh, nhắm thay Dalot và Shaw

MU đứng trước yêu cầu cấp thiết phải nâng cấp hai hành lang cánh nếu muốn trở lại vị thế cạnh tranh danh hiệu. Dù có dấu hiệu khởi sắc, Luke Shaw và Diogo Dalot vẫn bị xem là điểm nghẽn lớn trong tham vọng “lột xác” của “Quỷ đỏ”.

Danh sách các ứng viên ở Trung ương được giới thiệu bởi MTTQ Việt Nam trúng cử Đại biểu Quốc hội khoá XVI

Danh sách các ứng viên ở Trung ương được giới thiệu bởi MTTQ Việt Nam trúng cử Đại biểu Quốc hội khoá XVI

Chiều ngày 21/3, Hội đồng Bầu cử quốc gia đã ban hành nghị quyết về công bố kết quả bầu cử và danh sách 500 người trúng cử đại biểu Quốc hội khóa XVI. Ban Biên tập trân trọng đăng Danh sách các ứng viên ở Trung ương được giới thiệu bởi MTTQ Việt Nam trúng cử Đại biểu Quốc hội khoá XVI:

Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam trúng cử đại biểu Quốc hội khoá XVI

Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam trúng cử đại biểu Quốc hội khoá XVI

Chiều ngày 21/3, Hội đồng Bầu cử quốc gia đã ban hành nghị quyết về công bố kết quả bầu cử và danh sách 500 người trúng cử đại biểu Quốc hội khóa XVI. Theo danh sách công bố, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Bùi Thị Minh Hoài; Ủy viên Trung ương Đảng, Phó Chủ tịch – Tổng Thư ký Ủy ban Trung ương MTTQ Việt Nam Hà Thị Nga cùng 5 v

Văn chương và những vấn đề toàn cầu (Nhìn từ tiểu thuyết của Linda Lê)

Văn chương và những vấn đề toàn cầu (Nhìn từ tiểu thuyết của Linda Lê)

Viết văn không bằng tiếng mẹ đẻ - mà bằng một ngôn ngữ “mạnh”: tiếng Pháp - riêng điều này đã cho thấy Linda Lê không lựa chọn trở thành nhà văn của chỉ một dân tộc, một quốc gia. Tuy vậy, không thể đoạn tuyệt với cái tôi đời thực vốn có một quốc tịch, một quê hương, rốt cuộc Linda Lê vẫn thuộc về một nơi chốn, dẫu đó là nơi “không thể xác định”, bấp bênh và không