Slovenský Národný bezpečnostný úrad upozornil na závažnú bezpečnostnú chybu, ktorá sa nachádza priamo v starších procesoroch AMD. Problém sa netýka iba notebookov a počítačov. Rovnaké čipy sa používali aj v NAS úložiskách, bankomatoch, kioskoch či priemyselných zariadeniach, ktoré môžu fungovať dodnes. Pri bezpečnostne dôležitých systémoch SK-CERT odporúča zvážiť ich výmenu za novší hardvér.
Na zraniteľnosť ešte 13. augusta upozornilo Národné centrum kybernetickej bezpečnosti SK-CERT. Zasiahnuté sú procesory AMD Family 16h vyrábané približne v rokoch 2013 až 2016, predovšetkým architektúry Jaguar a Puma/Puma+. Patria sem napríklad modely AMD E1-2100, A4-5000, A6-5200, Athlon 5150 a 5350 či A6-6310.
Útočník sa môže dostať „hlbšie“ než Windows
Technická podstata chyby je pomerne komplikovaná, jej výsledok sa však dá vysvetliť jednoducho. Procesor obsahuje oblasti pamäte, ku ktorým by za normálnych okolností nemal mať prístup dokonca ani samotný operačný systém. Nový výskum ukázal, že pri dotknutých čipoch možno zmenou jediného nastavenia túto hardvérovú ochranu obísť.
Útočník by sa následne mohol dostať k údajom bezpečnostných komponentov fungujúcich ešte pod úrovňou Windowsu alebo Linuxu, prípadne do týchto chránených oblastí zapisovať. Hardvérové bezpečnostné chyby pritom nie sú úplnou novinkou. Pred rokmi sme informovali aj o zraniteľnostiach Spectre a Meltdown, ktoré zasiahli procesory viacerých výrobcov.

Dobrou správou je, že nejde o chybu, ktorú by mohol ktokoľvek jednoducho zneužiť na diaľku. Útočník musí mať v zariadení už veľmi vysoké systémové oprávnenia.
Zraniteľnosť môže poslúžiť ako posledná fáza väčšieho útoku. Útočník sa napríklad môže do systému najskôr dostať cez chybu v programe, sieťovej službe alebo škodlivý súbor a následne získať vyššie oprávnenia. Práve vtedy mu hardvérová chyba umožní prekonať ochranu, ktorá mala zostať nedostupná aj po napadnutí operačného systému.
Moderných Ryzenov sa problém netýka
Majitelia novších počítačov nemusia panikáriť. SK-CERT výslovne uvádza, že aktuálne nie sú zasiahnuté moderné procesory AMD Ryzen ani serverové AMD EPYC.
Väčší problém predstavujú zariadenia, ktoré sa používajú desať a viac rokov bez výmeny, ako napríklad firemné servery, sieťové úložiská, bankomaty alebo priemyselné počítače. SK-CERT preto odporúča dotknuté systémy identifikovať, pravidelne aktualizovať operačný systém, aplikácie aj firmvér a pri bezpečnostne významných zariadeniach s procesormi Family 16h čo najskôr prejsť na novší podporovaný hardvér.

