Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Ryzen e outros chips AMD têm correção para falha que permite roubo de dados

Ryzen e outros chips AMD têm correção para falha que permite roubo de dados

Se você tem um computador com processador Ryzen, precisa ficar atento: a AMD soltou uma nota para alertar sobre uma vulnerabilidade relacionada a esses chips que permite roubo de dados. O problema afeta todas as gerações da família Ryzen, além de algumas linhas anteriores de processadores da marca. Felizmente, a correção já foi liberada.

A falha recebeu a identificação CVE-2021-26333 e envolve um driver para o Platform Security Processor (PSP). Também conhecido como AMD Secure Technology, esse é um módulo integrado que, como esses nomes sugerem, gerencia parâmetros de segurança.

O PSP pode ajudar o sistema operacional a proteger dados sigilosos ao direcioná-los a áreas reservadas na memória RAM. Ironicamente, é aqui que o problema em questão ganha forma: Kyriakos Economou, cofundador da empresa de segurança ZeroPeril, descobriu que a falha no driver do PSP possibilita que os dados dessas áreas sejam acessados por contas sem privilégios para isso.

No relatório que explica a vulnerabilidade, Economou relata que, durante os testes, a ZeroPeril conseguiu extrair vários gigabytes de dados explorando a falha.

Como dados de diversos tipos podem ser obtidos, o problema tem potencial para servir de base para uma série de ações maliciosas, por exemplo, ataques do tipo Pass the Hash (captura de hash de senha para roubo de credenciais de login, basicamente).

De acordo com a ZeroPeril, a vulnerabilidade foi reportada à AMD em abril de 2021. A companhia não demorou a liberar uma correção, no entanto, ela foi inserida em uma atualização que não revelava com precisão quais falhas estavam sendo corrigidas.

Fonte: Tecnoblog

Publicidade