image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD La nuova CPU di Intel torna al passato per sfidare AMD...
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male Huawei si prepara a colpire NVIDIA dove fa più male...

Una nuova vulnerabilità affligge le APU AMD, ma il fix è già in arrivo

Una nuova falla è emersa nel software che AMD ha fornito alle case produttrici di schede madri per consentire il supporto all’uso di processori APU.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Sabino Picariello

a cura di Sabino Picariello

Pubblicato il 19/06/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:31

Una nuova vulnerabilità è da poco emersa nel software che AMD ha fornito alle case produttrici di schede madri per consentire il supporto all’uso di processori APU lanciati tra il 2016 e il 2019. La vulnerabilità, definita “SMM Callout Privilege Escalation”, è stata rilevata dal ricercatore Danny Odler a livello del firmware UEFI, rendendo di conseguenza la sua risoluzione di primaria importanza.

Per poter sfruttare tale vulnerabilità è necessario l’accesso fisico (o in alternativa privilegi da amministratore) al PC dotato di scheda madre con supporto ad APU AMD. Una volta che si è in possesso di tale requisito, sarà possibile mettere mano al “AMD Generic Encapsulated Software Architecture” (AGESA) e tramite questo eseguire codice non rilevabile dal sistema operativo.

amd-trimestre-2019-32057.jpg

L’impossibilità di rilevare chiaramente operazioni malevoli del genere è da ricercare nella componente stessa sfruttata dalla vulnerabilità in questione: il System Management Mode (SMM).

All’avvio del PC, il firmware UEFI ha il totale controllo del sistema fino a quando non viene eseguito il sistema operativo. Da questo momento in poi l’unico modo che avrà UEFI per controllare lo stato del sistema hardware sarà attraverso la funzionalità SMM. Quando il chipset viene notificato di un evento che richiede il passaggio a tale modalità, un segnale definito “System Management Interrupts (SMI)" viene inviato dal chipset stesso alla CPU, lo stato di quest’ultima viene salvato in una particolare regione di RAM predisposta dallo stesso UEFI definita SMRAM e il controllo passa quindi all’SMM.

Tramite questo piccolo espediente del System Management Mode, il firmware è in grado di effettuare una varietà di operazioni, come il controllo delle ventole o del Clock della CPU, senza che il sistema operativo sia messo al corrente; questo permette di eseguire codice in totale autonomia, senza controllo. A conti fatti, questo tipo di interruzione non verrà in alcun modo rilevata dall'OS, che quindi non può avere controllo su ciò che potrebbe accadere nella modalità SMM.

sicurezza-copertina-99519.jpg

Ci sono però buone notizie. Non solo AMD è già riuscita a risolvere il problema con un aggiornamento per AGESA che impedisce la chiamata ad SMM senza le dovute autorizzazioni, ma è anche in procinto di distribuirlo a tutti i produttori con l’obiettivo di eliminare la vulnerabilità entro la fine di giugno.

L’operazione è quindi già in corso e non dovrebbe impattare in alcun modo sulle prestazioni. Non resta che seguire i classici buoni consigli, prestare attenzione e mantenere il sistema aggiornato con le ultime patch disponibili.

Dopo aver aggiornato il nostro sistema e averlo protetto anche da questa nuova vulnerabilità, la cosa migliore che possiamo fare è dotarci di un buon antivirus. Uno dei migliori è Kaspersky Internet Security, acquistabile direttamente da Amazon.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #3
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #4
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
  • #5
    Github da record, ma la celebrazione diventa un meme globale
  • #6
    ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Articolo 1 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
5
Leggi questo articolo
Articolo 2 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
7
Leggi questo articolo
Articolo 3 di 5
AMD lancia in segreto una CPU "budget" che non possiamo avere
La piattaforma AM4 continua a resistere sul mercato, dimostrando una longevità sorprendente nel panorama tecnologico attuale.
Immagine di AMD lancia in segreto una CPU "budget" che non possiamo avere
1
Leggi questo articolo
Articolo 4 di 5
L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
La guerra fredda dell'IA si manifesta in uno scontro pubblico fra due delle sue figure più importanti: Jensen Huang di NVIDIA e Dario Amodei di Anthropic
Immagine di L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
1
Leggi questo articolo
Articolo 5 di 5
Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
Microsoft Windows risveglia ricordi nostalgici mentre Apple presenta macOS 26 Tahoe con interfaccia che ricorda Vista, creando un curioso parallelismo.
Immagine di Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.