share_log

AMD Issues Alert On Major Vulnerability Found in Multiple CPUs

AMDは複数のCPUで発見された重大な脆弱性に関するアラートを発行しています。

Benzinga ·  08/13 11:42

Advanced Micro Devices Inc(NASDAQ:AMD)は、「SinkClose」と呼ばれる重大な脆弱性に警告しており、そのEPYC、Ryzen、Threadripperプロセッサの複数世代に影響を与えます。

何が起こったのか?この欠陥により、カーネルレベル(Ring 0)特権を持つ攻撃者がRing -2特権にエスカレーションして、システム管理モード(SMM)に関連付けられた高レベルアクセスを取得し、検出がほぼ不可能なマルウェアをインストールできます。この点をBleeping Computerが報告しています。

IOActiveの研究者であるEnrique NissimとKrzysztof Okupskiが、SMm Lockなどのセキュリティ対策が有効になっている場合でも、この欠陥により攻撃者がSMm設定を変更できることがわかりました。

研究者たちは、AMDの幅広い範囲のチップモデルでほぼ20年間未検出の欠陥を明らかにする、今後のDefConイベントでその調査結果を発表する予定です。

この欠陥により、悪意のあるコードがファームウェアに深く埋め込まれるため、検出や削除がほぼ不可能になります。

懸念すべきことに、この脆弱性は、オペレーティングシステムを完全に再インストールしても、持続する可能性があります。

この脆弱性は、EPYC(第1〜4世代)、Ryzen Embeddedシリーズ、Ryzen(3000、5000、4000、7000、および8000シリーズ)、Ryzen Mobileシリーズ、Threadripperシリーズ、Athlon Mobile 3000シリーズなど、さまざまなAMDプロセッサに影響を与えます。

大きい

AMDは、すでにEPYCおよびRyzenデスクトップおよびモバイルCPU向けの軽減策を展開しており、埋め込みCPU向けの追加の修正が近々予定されています。

AMDは5000および7000シリーズのプロセッサ向けに修正をリリースする予定ですが、3000シリーズデスクトッププロセッサのユーザーはより多くの時間が必要です。これらの比較的新しいCPUが2019年後半および2020年にリリースされたにも関わらず、同社はこれらに対するパッチを発行しないことに決めました。

RosenblattのアナリストであるHans Mosesmannは、AMDがEPYC4および新しいEPYC5ロードマップでシェアを獲得し続けているため、インテル社(NASDAQ:INTC)に対する売りの格付けを維持しました。

広いセクターの売りが続く中、AMD株は過去30日間で24%下落しました。ただし、過去12か月間で株価は225を超えて上昇しています。投資家はSPDR S&P 500 ETF Trust(NYSE:SPY)およびiShares Core S&P 500 ETF(NYSE:IVV)を通じて株式に露出することができます。

価格動向:AMD株は、最後の取引時点で2.64%高の140.36ドルで取引されています。火曜日。

免責事項:このコンテンツは一部AIツールの支援を受けて作成され、Benzinga編集者によってレビューおよび公開されました。

写真提供:シャッターストック

これらの内容は、情報提供及び投資家教育のためのものであり、いかなる個別株や投資方法を推奨するものではありません。 更に詳しい情報
    コメントする