ثغرة أمان خطيرة في وحدة المعالجة المركزية AMD Zen تسمح بحقن التعليمات البرمجية الضارة

2025-02-03
ثغرة أمان خطيرة في وحدة المعالجة المركزية AMD Zen تسمح بحقن التعليمات البرمجية الضارة

اكتشف فريق أمان جوجل ثغرة أمان خطيرة في وحدات المعالجة المركزية AMD Zen (Zen 1-4). يمكن للمهاجم الذي يتمتع بامتيازات المسؤول المحلي تجاوز آلية التحقق من التوقيع غير الآمنة لتحميل تصحيحات رمز دقيق ضارة، مما قد يعرض للخطر سرية وسلامة أحمال العمل الحسابية السرية المحمية بواسطة AMD SEV-SNP وربما Dynamic Root of Trust for Measurement (DRTM). أصدرت AMD إصلاحًا في 17 ديسمبر، وحثت المستخدمين على التحقق من قيم TCB لـ SNP. ستنشر جوجل مزيدًا من التفاصيل والأدوات في 5 مارس للسماح بالوقت اللازم للإصلاح.