Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen

Google phát hiện lỗ hổng "tử thần" trên toàn bộ chip AMD Zen!

Một lỗ hổng bảo mật nghiêm trọng vừa được các nhà nghiên cứu Google phát hiện, đe dọa hàng triệu bộ vi xử lý (CPU) AMD Zen trên toàn thế giới. Lỗ hổng này có thể cho phép tin tặc kiểm soát hoàn toàn hệ thống, gây ra những hậu quả khó lường.

Lỗ hổng "EntrySign" ảnh hưởng đến tất cả các bộ xử lý AMD Zen từ thế hệ Zen 1 đến Zen 4. Lợi dụng sai sót trong quá trình xác thực vi mã của AMD, kẻ tấn công có thể cài đặt vi mã tùy chỉnh, thay đổi hành vi của CPU ở cấp độ cơ bản.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen - 1

CPU AMD Zen tồn tại lỗ hổng nguy hiểm.

Với quyền kiểm soát vi mã, tin tặc có thể thực hiện nhiều cuộc tấn công tinh vi, như sửa đổi lệnh RDRAND để tạo ra số ngẫu nhiên giả mạo, hoặc thậm chí cài đặt phần mềm độc hại không thể phát hiện.

Để hỗ trợ nghiên cứu và khắc phục lỗ hổng, Google đã phát hành zentool, bộ công cụ "bẻ khóa" mã nguồn mở. Công cụ này cho phép các nhà nghiên cứu tạo, ký và triển khai các bản vá vi mã tùy chỉnh trên các CPU dễ bị tấn công.

AMD đã nhanh chóng phản ứng bằng cách phát hành các bản cập nhật vi mã, thay thế quy trình xác thực bị xâm phạm bằng một hàm băm an toàn tùy chỉnh. Người dùng nên cập nhật vi mã CPU của mình lên phiên bản mới nhất càng sớm càng tốt để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Lỗ hổng EntrySign là lời cảnh báo về tầm quan trọng của việc đảm bảo an ninh phần cứng, đặc biệt là trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Thanh Phong - TechSpot

Tin liên quan

Tin mới nhất

Quán triệt và triển khai Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức

Quán triệt và triển khai Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức

Ngày 8/4, tại Hà Nội, Ban Tuyên giáo và Dân vận Trung ương phối hợp với các cơ quan liên quan tổ chức Hội nghị toàn quốc nghiên cứu, học tập quán triệt và triển khai thực hiện Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức.

Viên uống Ausmedic có tốt không? Góc nhìn từ chất lượng và an toàn

Viên uống Ausmedic có tốt không? Góc nhìn từ chất lượng và an toàn

Viên uống Ausmedic có thực sự hiệu quả? Khoa học chứng minh giá trị cốt lõi của yến sào nằm ở liều lượng chuẩn và khả năng hấp thu. Thương hiệu Ausmedic ứng dụng công nghệ định chuẩn tiên tiến, tối ưu hóa hai yếu tố này để mang lại tác dụng thực tế cho người dùng.

Sáng tác âm nhạc với chủ đề lực lượng vũ trang nhân dân

Sáng tác âm nhạc với chủ đề lực lượng vũ trang nhân dân

Có thể khẳng định, những tác phẩm âm nhạc về chủ đề lực lượng vũ trang, đặc biệt trong thời kỳ chiến tranh, không chỉ là “vũ khí” sắc bén, tinh nhuệ mà còn là những tượng đài lịch sử góp phần tô thắm thêm những trang sử hào hùng của dân tộc ta. Để có được sự đóng góp to lớn ấy, không thể không nhắc đến vai trò đặc biệt của các nhạc sĩ thời kỳ này. Chính sự cống h