Sinkclose trifft AMD: CPU-Lücke macht Malware-Infektionen nahezu unumkehrbar
10. August 2024, 11:22 | 0 KommentareDie Schwachstelle verschafft Angreifern Zugang zu einer der höchsten Privilegienstufen heutiger PC-Systeme. Schadsoftware entzieht sich damit jeglicher Erkennung.
Sicherheitsforscher von IOActive haben eine als Sinkclose bezeichnete Sicherheitslücke in AMD-CPUs entdeckt, die den Angaben zufolge seit fast zwei Jahrzehnten besteht und unzählige Prozessoren des Herstellers betrifft. Damit soll es Angreifern möglich sein, Software im sogenannten System Management Mode (SMM) auszuführen - ein besonders privilegierter Modus, in dem die Ausführung für das Betriebssystem und andere Anwendungen nicht sichtbar ist.
Die IOActive-Forscher wollen Sinkclose in Kürze auf der laufendenHackerkonferenz Defcon 32 in Las Vegas vorstellen. Dem Wired-Bericht zufolge informierten sie AMD schon im Oktober 2023 über die Sicherheitslücke.
Wie aus einem Security Bulletin von AMD hervorgeht, gibt es bereits Firmwareupdates für zahlreiche Epyc-, Athlon- und Ryzen-CPUs. Für einige Embedded-Prozessoren kommen entsprechende Patches allerdings erst im Oktober.
Mehr dazu findest Du auf golem.de
Kurze URL:
Ähnliche News:
Weitere News:
Angeblicher Leak zeigt erstmals die Nintendo Switch 2
Satellitenreceiver jahrelang mit DDoS-Funktion ausgeliefert
DJI Leak: Die Revolution der Klappdrohnen - DJI Flip enthüllt
aleX fotografiert: Eichhörnchen und Regenbögen
Diamant speichert 1,85 TB Daten für Millionen Jahre
So könnte das iPhone 17 Pro aussehen
Musk beansprucht Eigentum an jedem X-Konto, um Alex Jones zu helfen
EU macht Druck wegen NIS 2 und Kritis-Gesetz
Russland verhaftet Hacker, der das FBI getrollt hat
GB: Wetter-Apps warnen Nutzer bei 4 °C vor extremer Hitze
Satellitenreceiver jahrelang mit DDoS-Funktion ausgeliefert
DJI Leak: Die Revolution der Klappdrohnen - DJI Flip enthüllt
aleX fotografiert: Eichhörnchen und Regenbögen
Diamant speichert 1,85 TB Daten für Millionen Jahre
So könnte das iPhone 17 Pro aussehen
Musk beansprucht Eigentum an jedem X-Konto, um Alex Jones zu helfen
EU macht Druck wegen NIS 2 und Kritis-Gesetz
Russland verhaftet Hacker, der das FBI getrollt hat
GB: Wetter-Apps warnen Nutzer bei 4 °C vor extremer Hitze
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024