ข่าว

Amd แก้ไขด้วยโปรแกรมแก้ไขช่องโหว่ 4 หลักใน gpus

สารบัญ:

Anonim

นี่เป็นข่าวที่เราไม่คาดคิด: AMD ได้ออก patch ในรูปแบบของไดรเวอร์เพื่อแก้ไข ช่องโหว่ 4 จุด ใน GPUs

หากคุณยังไม่ได้อัพเดต GPU AMD ของคุณนี่เป็นเวลาที่เหมาะสมในการทำเช่นนั้น เห็นได้ชัดว่าไดรเวอร์ Radeon 20.1.1 เป็นแพตช์เพื่อให้ครอบคลุม 4 ช่องโหว่ ที่สำคัญที่ส่งผลต่อ กราฟิกการ์ด Radeon คุณจะไม่เห็นสิ่งนี้ใน "การ เปลี่ยนแปลง " แต่เรารู้จาก Talos Intelligence เราบอกคุณทุกอย่างด้านล่าง

AMD Radeon 20.1.1: อัพเดทด้วยความประหลาดใจ

เราได้เรียนรู้ข่าวนี้จาก กลุ่มข่าวกรอง Talos ของซิสโก้ ซึ่งเป็นหนึ่งในทีมข่าวกรองภัยคุกคามเชิงพาณิชย์ที่ใหญ่ที่สุดแห่งหนึ่งของโลกซึ่งประกอบด้วยนักวิจัยนักวิเคราะห์และวิศวกรระดับแนวหน้า บนเว็บไซต์ของเราสามารถดูรายงานช่องโหว่ได้ในวิธีที่ทันสมัย

มีฟีเจอร์ AMD ATI อ้างอิงไดรเวอร์ Radeon 20.1.1 ซึ่งระบุเป็น CVE-2019-5124, CVE-2019-5146, CVE-2019-5147 และ CVE-2019-5183 การโจมตีประเภทนี้ใช้ช่องโหว่ในไฟล์ AMD Radeon " ATIDXX64.dll " ซึ่งปฏิเสธบริการหรือการเรียกใช้รหัสระยะไกล

เวกเตอร์การโจมตีนี้สามารถใช้โจมตีคอมพิวเตอร์โฮสต์ จากเครื่องเสมือนง่าย ๆ สิ่งนี้จะทำให้สามารถโจมตีช่องโหว่จากเว็บเพจโดยใช้ WebGL ช่องโหว่ดังกล่าวได้รับการทดสอบบนเครื่องเสมือนของ VMware ด้วย Radeon RX 550 และ Windows 10 64 บิต

อย่างไรก็ตาม คอมไพเลอร์ AMD shader ที่มี RX 550 แบ่งปันรหัสพื้นฐานทั่วไปใน GPUs ล่าสุดที่รองรับ DirectX12 ช่องโหว่ทั้งหมดจะมีเวกเตอร์การโจมตีทั่วไป: รหัสที่ใช้ร่วมกันซึ่งได้รับการออกแบบเพื่อสร้างข้อบกพร่องในการโจมตีคอมไพเลอร์ shader

การเร่งความเร็วกราฟิก VMWare จะช่วยให้คุณเรียกใช้กราฟิก 3D บนเครื่องเสมือน ถ่ายโอนข้อมูลจาก GPU ของโฮสต์ไปยังเครื่องเสมือน โค้ด shader นั้นรวบรวมโดยใช้ไดรเวอร์กราฟิกของระบบปฏิบัติการโฮสต์ซึ่งเป็นการสร้างโอกาสที่ดีในการโจมตี

3 CVs แรก เป็นรูปแบบของข้อเสนอที่คล้ายกันซึ่งอนุญาตให้ โค้ด shader ที่มีรูปแบบไม่ถูกต้องและ ทำให้ ไดรเวอร์กราฟิกผิดพลาด ซึ่งในสถานการณ์เครื่องเสมือนจะทำให้ซอฟต์แวร์เครื่องเสมือนพัง

ช่องโหว่สุดท้าย ของทั้งหมดนั้นร้ายแรงที่สุดเนื่องจาก อนุญาตให้เรียกใช้รหัสระยะไกล ได้ นี่จะหมายถึงความสามารถในการเรียกใช้เมธอด vTable ซึ่งให้การควบคุมการไหลของโค้ดอย่างสมบูรณ์แทนที่จะล้มเหลวด้วยข้อผิดพลาด

อัพเดทเป็น Adrenalin 20.1.1

ไม่ต้องกังวล ช่องโหว่ทั้งหมดได้รับการแก้ไข ด้วยแพตช์ AMD ที่มาพร้อมกับไดรเวอร์ Adrenalin 20.1.1 แม้ว่า AMD จะเป็น บริษัท ที่โปร่งใสประกาศช่องโหว่ แต่เราจะไม่เห็นสิ่งนี้ใน "การ เปลี่ยนแปลง"

ดังนั้น เราขอแนะนำให้คุณติดตั้งไดรเวอร์เหล่านี้ เพราะคุณจะได้สัมผัสกับการโจมตีเนื่องจากมีรุ่นก่อนหน้าเท่านั้น

เราขอแนะนำ กราฟิกการ์ดที่ดีที่สุดในตลาด

คุณคิดอย่างไรกับข่าวนี้ คุณมี GPU AMD หรือไม่

แบบอักษร Techpowerup

ข่าว

ตัวเลือกของบรรณาธิการ

Back to top button