<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMM </title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html</link>
    <description>Компания AMD объявила об устранении шести уязвимостей в  процессорах AMD EPYC  и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) потенциально позволяют выполнить свой код на уровне SMM (System Management Mode), имеющем более высокий приоритет, чем режим гипервизора и нулевое кольцо защиты. Компрометация SMM позволяет получить неограниченный доступ ко всей системной памяти и может использоваться для контроля за операционной системой. Уязвимости вызваны отсутствием должной проверки входных данных в обработчике SMM,  что позволяет атакующему перезаписать содержимое SMRAM. Подробности о методе атаки пока не приводятся...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62734&lt;br&gt;</description>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#126</link>
    <pubDate>Thu, 20 Feb 2025 13:44:18 GMT</pubDate>
    <description>&amp;gt; тестировщики безопасности&lt;br&gt;&lt;br&gt;Ты где такие реликтовые профессии нашел?&lt;br&gt;Тестировшиков, отладчиков и вообще этот q&amp;a давно сократили поэтому мы и читаем про такие косяки&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#125</link>
    <pubDate>Thu, 20 Feb 2025 13:42:09 GMT</pubDate>
    <description>Ну тут не такая ситуация как с первыми риперами и эпиками, прямо бросать всё и бежать менять не стоит, прошивку обновить и всё.&lt;br&gt;Вот с первыми амд прогрели неплохо)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#124</link>
    <pubDate>Thu, 20 Feb 2025 13:26:12 GMT</pubDate>
    <description>Жрёт и греется больше, при большем колличестве ядер - медленнее. Такое.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#123</link>
    <pubDate>Thu, 20 Feb 2025 13:25:02 GMT</pubDate>
    <description>Начать надо с того что виртуалки на нём в принципе не покатаешь ни в каких количествах&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Nickolyan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#122</link>
    <pubDate>Wed, 19 Feb 2025 09:35:58 GMT</pubDate>
    <description>&quot;коре дуба и am2 сокете&quot;&lt;br&gt;Они ещё и на грибах сидят и возможно синтетике.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (нах.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#121</link>
    <pubDate>Tue, 18 Feb 2025 14:47:14 GMT</pubDate>
    <description>ты опять провалил собеседование?&lt;br&gt;Ну понятно, кругом враги, их нанимают, ты такой ценный нахрен никому не упал.&lt;br&gt;&lt;br&gt;У тебя-то мощные лапищи, ты бы тут же наладил live mirgration в какой-то мелкой мэйлрушке, но... почему-то пока сидишь с глупыми воротами в обнимку, ковыряешь дохлую флэшку.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#120</link>
    <pubDate>Tue, 18 Feb 2025 07:14:36 GMT</pubDate>
    <description>&amp;gt; 2023 и 2024: &lt;br&gt;&amp;gt; https://3dnews.ru/assets/external/illustrations/2025/02/05/1117756/gartner_01.png &lt;br&gt;&lt;br&gt;Я не ваш инвестор или акционер, идите нахрен с втером очков! Какой смысл пытаться меня объ...ть? Для корпы роялит - operating profit в конечном итоге! Интел по этому параметру - в полной ж&#064;пе! &lt;br&gt;&lt;br&gt;Они в убыток хреначат как минимум второй год, под рассказы какие кульные машины от ASML уже типа-завезли и вот-вот уже почти... И буквально недавно - децимировали R&amp;D. И до сих пор какие-то непонятные перетрясы у них идут. Вон там в линухе тихой сапой, без громких хлопов дверью минус пару майнтайнеров из интеля: кто мыло на &#064;kernel.org сменил, кто отписался &quot;в связи со сменой работы&quot;. Это наверное они так потому что все ЗБС?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#119</link>
    <pubDate>Tue, 18 Feb 2025 07:08:00 GMT</pubDate>
    <description>&amp;gt; Так тут Аноним джва года отправлял всех за новыми плашками в магазин. &lt;br&gt;&lt;br&gt;Процент с профита ему не отстегнут: в контракте такого не было. Ничего личного, это бизнес.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в CPU AMD, позволяющие выполнить код на уровне SM... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/136046.html#118</link>
    <pubDate>Tue, 18 Feb 2025 06:58:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы, мисье, практик, или теоретик?&lt;br&gt;&amp;gt; Именно что практик.&lt;br&gt;&lt;br&gt;Как говорится, летают, но низенько-низенько. Вот и ты - практик, вечно скребущий килем по дну в линухе. А снизу - стучат, намекая что есть куда расти: можно еще провалиться в канализацию.&lt;br&gt;&lt;br&gt;&amp;gt; Как поделка на квевеме - так почему-то ничего не перемещается. А поделки &lt;br&gt;&amp;gt; на коммерческих решениях - почему-то ни разу не припомню чтоб подносили такие сюрпризы.&lt;br&gt;&lt;br&gt;Потому что админ уровня бох^W пох в инфраструктуре. У которого - лапки. Не заточенные на пингвинов от слова совсем. И если нанимать в инфру таких кадров - все будет дорого, хреново и с кучей отмазок почему г&#064;вно - так и задумано.&lt;br&gt;</description>
</item>

</channel>
</rss>
