Домой Новости Железо Уязвимость в процессорах AMD затронула 56 моделей

Уязвимость в процессорах AMD затронула 56 моделей

Брешь в прошивке затрагивает серии Athlon 3000, Ryzen 5000 и Ryzen 6000. Разработчики уже выпустили патч для устранения угрозы.

Исследователь Тимофей Дудицкий из компании Positive Technologies выявил критическую уязвимость в прошивке материнских плат, которая затрагивает компонент AMD Platform Configuration Blob. Проблема связана с работой SMM-драйвера (System Management Mode). Под угрозой оказались 56 моделей процессоров AMD, включая бюджетные решения серий Athlon 3000, а также более современные Ryzen 5000 и Ryzen 6000 с интегрированной графикой Radeon.

Уязвимость в процессорах AMD затронула 56 моделей
Уязвимость в процессорах AMD затронула 56 моделей — иллюстрация к материалу. Источник: ixbt.com

Найденная брешь получила идентификаторы PT-2026–33168, CVE-2025–54502 и BDU: 2025–10277. Опасность заключается в возможности обхода систем защиты, что позволяет злоумышленникам скрыто собирать конфиденциальные данные, внедрять вредоносное программное обеспечение и отслеживать активность пользователя. Особую тревогу у экспертов вызвал риск для корпоративных сегментов: атакующий может закрепиться в системе, оставаясь незамеченным для штатных средств защиты даже после полной переустановки операционной системы.

Тимофей Дудицкий подчеркнул масштабность угрозы, так как уязвимые чипы повсеместно используются как в домашних ноутбуках, так и в серверном оборудовании дата-центров. По словам эксперта, при эксплуатации данной ошибки жертва не сможет обнаружить наличие нелегитимного модуля в прошивке материнской платы, который выполняет команды злоумышленников.

Из-за того, что уязвимые чипы широко распространены в мире — от домашних ноутбуков до оборудования в дата-центрах, угроза была крайне серьезной. Если бы злоумышленники успели воспользоваться уязвимостью, обычные пользователи ни по каким признакам не смогли бы понять, что в прошивку материнской платы добавлен нелегитимный модуль, который выполняет вредоносные команды атакующих. При захвате корпоративных узлов они бы получили полную свободу действий, так как были бы невидимыми для большинства защитных средств и имели бы возможность продолжать зловредную активность даже после переустановки операционной системы.

На текущий момент компания AMD уже выпустила соответствующие обновления микропрограммного обеспечения (firmware), которые полностью устраняют данную уязвимость.

Источник: https://www.ixbt.com