Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen

Google phát hiện lỗ hổng "tử thần" trên toàn bộ chip AMD Zen!

Một lỗ hổng bảo mật nghiêm trọng vừa được các nhà nghiên cứu Google phát hiện, đe dọa hàng triệu bộ vi xử lý (CPU) AMD Zen trên toàn thế giới. Lỗ hổng này có thể cho phép tin tặc kiểm soát hoàn toàn hệ thống, gây ra những hậu quả khó lường.

Lỗ hổng "EntrySign" ảnh hưởng đến tất cả các bộ xử lý AMD Zen từ thế hệ Zen 1 đến Zen 4. Lợi dụng sai sót trong quá trình xác thực vi mã của AMD, kẻ tấn công có thể cài đặt vi mã tùy chỉnh, thay đổi hành vi của CPU ở cấp độ cơ bản.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen - 1

CPU AMD Zen tồn tại lỗ hổng nguy hiểm.

Với quyền kiểm soát vi mã, tin tặc có thể thực hiện nhiều cuộc tấn công tinh vi, như sửa đổi lệnh RDRAND để tạo ra số ngẫu nhiên giả mạo, hoặc thậm chí cài đặt phần mềm độc hại không thể phát hiện.

Để hỗ trợ nghiên cứu và khắc phục lỗ hổng, Google đã phát hành zentool, bộ công cụ "bẻ khóa" mã nguồn mở. Công cụ này cho phép các nhà nghiên cứu tạo, ký và triển khai các bản vá vi mã tùy chỉnh trên các CPU dễ bị tấn công.

AMD đã nhanh chóng phản ứng bằng cách phát hành các bản cập nhật vi mã, thay thế quy trình xác thực bị xâm phạm bằng một hàm băm an toàn tùy chỉnh. Người dùng nên cập nhật vi mã CPU của mình lên phiên bản mới nhất càng sớm càng tốt để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Lỗ hổng EntrySign là lời cảnh báo về tầm quan trọng của việc đảm bảo an ninh phần cứng, đặc biệt là trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Thanh Phong - TechSpot

Tin liên quan

Tin mới nhất

Hoạt động sáng tác và quảng bá văn học trong thời đại cách mạng công nghiệp lần thứ tư

Hoạt động sáng tác và quảng bá văn học trong thời đại cách mạng công nghiệp lần thứ tư

Văn học nghệ thuật Việt Nam từ sau ngày đất nước thống nhất đã phát triển theo hướng đa dạng hóa, toàn cầu hóa, vừa kế thừa và phát huy các giá trị truyền thống, vừa không ngừng tiếp thu tinh hoa nhân loại. Trong bối cảnh mới, yêu cầu phát triển càng đặt ra những đòi hỏi gắt gao hơn. Bài viết tập trung phân tích những cơ hội và thách thức đối với hoạt động sáng tác và quảng bá

CEO Đình Triển và CORE MEDIA – Đơn vị xử lý sự cố Facebook, TikTok uy tín

CEO Đình Triển và CORE MEDIA – Đơn vị xử lý sự cố Facebook, TikTok uy tín

Trong bối cảnh mạng xã hội ngày càng trở thành kênh kinh doanh, truyền thông và xây dựng thương hiệu không thể thiếu, các sự cố liên quan đến tài khoản Facebook, TikTok như bị khóa, hạn chế tính năng, mất quyền quản trị hay đánh sập fanpage đang trở thành nỗi lo chung của cá nhân và doanh nghiệp. Trước thực trạng đó, Core Media nổi lên như một đơn vị tiên phong cung cấp giải pháp xử lý sự

Tổng Bí thư Tô Lâm dự lễ khởi công xây dựng Bảo tàng Đảng Cộng sản Việt Nam

Tổng Bí thư Tô Lâm dự lễ khởi công xây dựng Bảo tàng Đảng Cộng sản Việt Nam

Kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam (3/2/1930-3/2/2026), chào mừng thành công Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, sáng 3/2, tại Hà Nội, Văn phòng Trung ương Đảng tổ chức Lễ khởi công xây dựng Bảo tàng Đảng Cộng sản Việt Nam - công trình hướng tới kỷ niệm 100 năm thành lập Đảng.

Hội nghị hiệp thương lần thứ hai: 100% đại biểu thống nhất với danh sách 217 người ở Trung ương được giới thiệu ứng cử đại biểu Quốc hội khóa XVI

Hội nghị hiệp thương lần thứ hai: 100% đại biểu thống nhất với danh sách 217 người ở Trung ương được giới thiệu ứng cử đại biểu Quốc hội khóa XVI

Chiều ngày 2/2, tại Hà Nội, Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam tổ chức Hội nghị hiệp thương lần thứ hai để thỏa thuận lập danh sách sơ bộ những người thuộc các cơ quan, tổ chức, đơn vị ở Trung ương được giới thiệu ứng cử đại biểu Quốc hội khóa XVI.