IT-nyheter från

OJCO Secure IT

Zenbleed utgör ett stort hot mot AWS-användare

Säkerhetsforskaren Tavis Ormandy från Google har upptäckt en allvarlig sårbarhet i AMD:s Zen2-processorer som fått beteckningen CVE-2023-2059, men kallas för Zenbleed.

Med hjälp av sårbarheten kan hackare komma åt alltifrån inloggningsuppgifter till krypteringsnycklar och troligtvis är det bara en tidsfråga innan den utnyttjas aktivt.

Enligt Bleeping Computer handlar det i grund och botten om en felaktig hantering av vzeroupper, en funktion som används i alla moderna processorer i syfte att ge högre prestanda.

Bland de berörda processorerna kan nämnas Ryzen 3000, Ryzen 4000U/H, Ryzen 5000U, Ryzen 7020 och Threadripper 3000.

Sårbarheten ska täppas till i kommande bios-uppdateringar, så se till att installera dessa när de väl dyker upp.

 

Akriv - Nyheter