Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen

Google phát hiện lỗ hổng "tử thần" trên toàn bộ chip AMD Zen!

Một lỗ hổng bảo mật nghiêm trọng vừa được các nhà nghiên cứu Google phát hiện, đe dọa hàng triệu bộ vi xử lý (CPU) AMD Zen trên toàn thế giới. Lỗ hổng này có thể cho phép tin tặc kiểm soát hoàn toàn hệ thống, gây ra những hậu quả khó lường.

Lỗ hổng "EntrySign" ảnh hưởng đến tất cả các bộ xử lý AMD Zen từ thế hệ Zen 1 đến Zen 4. Lợi dụng sai sót trong quá trình xác thực vi mã của AMD, kẻ tấn công có thể cài đặt vi mã tùy chỉnh, thay đổi hành vi của CPU ở cấp độ cơ bản.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong chip AMD Zen - 1

CPU AMD Zen tồn tại lỗ hổng nguy hiểm.

Với quyền kiểm soát vi mã, tin tặc có thể thực hiện nhiều cuộc tấn công tinh vi, như sửa đổi lệnh RDRAND để tạo ra số ngẫu nhiên giả mạo, hoặc thậm chí cài đặt phần mềm độc hại không thể phát hiện.

Để hỗ trợ nghiên cứu và khắc phục lỗ hổng, Google đã phát hành zentool, bộ công cụ "bẻ khóa" mã nguồn mở. Công cụ này cho phép các nhà nghiên cứu tạo, ký và triển khai các bản vá vi mã tùy chỉnh trên các CPU dễ bị tấn công.

AMD đã nhanh chóng phản ứng bằng cách phát hành các bản cập nhật vi mã, thay thế quy trình xác thực bị xâm phạm bằng một hàm băm an toàn tùy chỉnh. Người dùng nên cập nhật vi mã CPU của mình lên phiên bản mới nhất càng sớm càng tốt để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Lỗ hổng EntrySign là lời cảnh báo về tầm quan trọng của việc đảm bảo an ninh phần cứng, đặc biệt là trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Thanh Phong - TechSpot

Tin liên quan

Tin mới nhất

Quảng Trị lan tỏa thông điệp hòa bình từ ký ức đến tương lai

Quảng Trị lan tỏa thông điệp hòa bình từ ký ức đến tương lai

Chiều 25/6, tại Trung tâm Hội nghị Quốc tế (35 Hùng Vương, Hà Nội), Bộ Văn hóa, Thể thao và Du lịch phối hợp với Bộ Ngoại giao và UBND tỉnh Quảng Trị tổ chức họp báo thông tin về Lễ hội Vì Hòa bình năm 2026. Đây là sự kiện có ý nghĩa chính trị, văn hóa và đối ngoại sâu sắc, thể hiện khát vọng hòa bình, tinh thần nhân văn, hòa giải và phát triển bền vững của Việt Nam trong giai đo

Vỹ thanh cuối Việt

Vỹ thanh cuối Việt

"… Tụi mầy giờ ngon, quờ tay trúng gái, không nhớ hết họ tên. Tụi tao bảy tám mươi năm về trước, đến tuổi tơ tưởng, nhìn quanh chỉ mắm với đước. Nhỏ nào nhan sắc, địa chủ Cà Mau xuống rước, nhỏ nào thường thường bậc trung cũng đã có thương lái thương hồ, đâu tới đám làm mướn công nhật tụi tao? Thành ra, phần nhiều tụi tao gắn bó với bãi bồi, lấy bùn đất làm bạn, nươ

Nâng cao hiệu lực quản lý nhà nước, thúc đẩy phát triển lĩnh vực Thông tin điện tử trong giai đoạn mới

Nâng cao hiệu lực quản lý nhà nước, thúc đẩy phát triển lĩnh vực Thông tin điện tử trong giai đoạn mới

Chiều 24/6, tại Hà Nội, Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ VHTTDL) tổ chức Hội nghị sơ kết lĩnh vực thông tin điện tử 6 tháng đầu năm và định hướng hoạt động 6 tháng cuối năm 2026. Thứ trưởng Bộ VHTTDL Phan Tâm dự và phát biểu chỉ đạo Hội nghị, Cổng thông tin điện tử Bộ VHTTDL đưa tin.