• Imprimeix

Vulnerabilitats a dos processadors d’AMD

23/03/2018 09:03
AMD

Fins a 13 vulnerabilitats crítiques afecten a dos dels principals models de processadors, el que s’anomena col·loquialment ‘el cervell de l’ordinador’, de la marca AMD (Ryzen i EPYC). Aquestes vulnerabilitats permeten executar codi a un atacant remot que tingui permisos d’administrador, així com capacitat de persistència i realització de bypass d’algunes proteccions de Windows.

L’impacte és crític degut a l’alt nombre de sistemes potencialment afectats, en què un atacant podria evadir mesures bàsiques de seguretat del sistema operatiu o desplegar malware per fer espionatge persistent i virtualment indetectable, a través del AMD Secure Processor i el chipset. En aquest punt cal destacar que el programari maliciós persistirà al reinici o reinstal·lació del sistema operatiu.

Si bé encara no s’ha publicat cap pegat per part d’AMD, sí que s’han confirmat oficialment els productes afectats i s’oferiran actualitzacions i plans de mitigació de les vulnerabilitats en les properes setmanes. Així mateix, AMD ha comunicat que “no s’espera cap impacte en el rendiment” als equips un cop s’apliquin els pegats.