Уязвимость SMM Callout Privilege Escalation затрагивает процессоры AMD

Обсуждение статей и новостей сайта
Відповісти
Автор
Повідомлення
WWQ
Member
Аватар користувача

Повідомлення

Предлагаю обсудить Уязвимость SMM Callout Privilege Escalation затрагивает процессоры AMD
Проблема имеет программный характер и позволяет пользователям с привилегированным физическим или административным доступом к целевым системам
То есть, обладая правами админа можно "чето накосипорить" ? :lol: так с правами админа можно хоть "что" сломать...
Востаннє редагувалось 18.06.2020 16:33 користувачем WWQ, всього редагувалось 2 разів.
nv_ua
Member
Аватар користувача
Звідки: Харків

Повідомлення

А сильно большой код можно выполнять используя "буфер памяти прошивки"?

Отправлено спустя 1 минуту 58 секунд:
WWQ
С учётом танцев с бубном, чтоб винда даже админу дала доступ к некоторым папкам – уязвимость сравнима с первыми интеловскими, где надо украсть у жертвы системник и вторгаться в работу проца неестественным образом. :D

Отправлено спустя 1 минуту 54 секунды:
Удивительно, что ещё не докопались до перевыпущенных APU-9000 на АМ4, там наверняка ведь тоже уязвимостей хватает в старой архитектуре :rotate:
DuckRider
Member
Аватар користувача

Повідомлення

срочно нужна заплатка уменьшающая производительность на 10%
nv_ua
Member
Аватар користувача
Звідки: Харків

Повідомлення

Злоумышленник с правами админа сможет выполнять свой микрокод в обход операционки, через которую он доступ получал, а дальше ОС ему не сможет вывести результат выполнения его кода, ибо не видит же.
Уязвимость ради уязвимости получается.
hollowknight
Member
Аватар користувача
Звідки: Чистилище

Повідомлення

Странно что этой новости не было, или про интел уже скучно писать? :rotate:
https://arstechnica.com/information-tec ... ecure-sgx/
Wanderdekken
Member

Повідомлення

Ждём кукареканья ответки нефанатов красных. Раньше то сколько было плача от них, как только выходила новость о "уязвимсоти" интел.
WWQ
Member
Аватар користувача

Повідомлення

Wanderdekken:Раньше то сколько было плача от них, как только выходила новость о "уязвимости" интел.
Все эти уязвимости не несут опасности для обычных пользователей вне зависимости от платформы.
kamikad3e123
Junior

Повідомлення

DuckRider:срочно нужна заплатка уменьшающая производительность на 10%
Так написано же, что падения производительности не будет от заплатки, ты хоть новость до конца дочитай...

Отправлено спустя 57 секунд:
Wanderdekken:Ждём кукареканья ответки нефанатов красных. Раньше то сколько было плача от них, как только выходила новость о "уязвимсоти" интел.
Ты сравни для начала сколько их было на интеле и какого характера они были...
Kozakevich
Member
Аватар користувача
Звідки: планета Земля

Повідомлення

Ну вот, и на улице Сезам АМД наступил "праздник" :rotate:
Jovian808
Member
Аватар користувача
Звідки: Kiev

Повідомлення

К счастью, природа этой уязвимости позволяет устранить её без потерь производительности, что безусловно является хорошей новостью для владельцев систем на базе AMD.
А мне это нравится :super:
Как тебе такое, Илон Маск Интол?
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

hollowknight:Странно что этой новости не было, или про интел уже скучно писать? :rotate:
https://arstechnica.com/information-tec ... ecure-sgx/
просто новые бреши у синих находят так часто, что это так же обыденно, как восход солнца :laugh:
ender
Member
Звідки: Украина

Повідомлення

WWQ:То есть, обладая правами админа можно "чето накосипорить" ? так с правами админа можно хоть "что" сломать...
думаю проблема в том что после того как злоумышленник воспользовался этой уязвимостью, используя админ-права, он может скрыть свои дальнейшие действия, ведь средствами ОС уже ничего не отследить.
Rick Dalton
Member
Аватар користувача

Повідомлення

kamikad3e123: Ты сравни для начала сколько их было на интеле и какого характера они были...
На интеле большинство дыр были на уровне "сам залезь в комп и сделай *определённый алгоритм действий*", так что обычному васе который дома юзает пк для доты и ютуба плевать, тока разве что у интела производительность падает от заплаток, а у амуде нет :laugh:
edegerev
Member
Аватар користувача

Повідомлення

Wanderdekken:Ждём кукареканья ответки нефанатов красных. Раньше то сколько было плача от них, как только выходила новость о "уязвимсоти" интел.
Или думай головой... или покупай Xeon Scalable и думай нейросетями.
ender:
WWQ:То есть, обладая правами админа можно "чето накосипорить" ? так с правами админа можно хоть "что" сломать...
думаю проблема в том что после того как злоумышленник воспользовался этой уязвимостью, используя админ-права, он может скрыть свои дальнейшие действия, ведь средствами ОС уже ничего не отследить.
У Intel (не знаю как у AMD) можно было шить UEFI/BIOS из под винды с обманом проверки цифровой подписи (ЕМНИП)
Но та, как и эта уязвимости страшны если юзер ССЗБ (без антивируса) запустит с правами админа (или кто-то соберет цепочку удаленное выполнение кода+повышение прав+ прошивка Windows Platform Binary Table (WPBT).
А вообще больше похоже не на уязвимость, а на раскопку какого-нить отладочного интерфейса используемого для тестирования/доработки agesa, который работает только у админов.... :)
lokkiser
Member

Повідомлення

Единственное, что может быть это как-то из виртуальной машины достучаться до AGESA и там уже наделать дел с повышением прав. Это если оно вообще даст из-под виртуалки это сделать, потому что это, насколько помню, следующий слой, ЗА операционкой.
Відповісти