Google descobre vulnerabilidade crítica em processadores AMD: manipulação de microcódigo

2025-02-09
Google descobre vulnerabilidade crítica em processadores AMD: manipulação de microcódigo

Pesquisadores do Google descobriram uma falha de segurança crítica em processadores AMD. Ataques podem manipular o microcódigo para controlar o comportamento do processador, ignorando recursos de segurança como a Virtualização Criptografada Segura (SEV) e a raiz de confiança. A vulnerabilidade explora uma função de hash insegura no processador, permitindo o carregamento de microcódigo não autorizado. Embora seja necessário acesso de nível de kernel, representa uma ameaça significativa a sistemas que executam máquinas virtuais. A AMD lançou uma correção, mas requer a atualização do microcódigo e da BIOS por meio dos fabricantes do sistema. A vulnerabilidade afeta processadores baseados em Zen desde 2017.