image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft: i chatbot AI peggiorano con le lunghe chat Microsoft: i chatbot AI peggiorano con le lunghe chat...
Immagine di Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso d...

Una pericolosa falla nei processori AMD mette a rischio milioni di dispositivi

Una nuova vulnerabilità nei processori AMD, chiamata "SinkClose," ha sollevato serie preoccupazioni riguardo alla sicurezza dei sistemi.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 10/08/2024 alle 13:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova vulnerabilità nei processori AMD, chiamata "SinkClose," ha sollevato serie preoccupazioni riguardo alla sicurezza dei sistemi che utilizzano queste CPU.

Questa falla, considerata di alta gravità, interessa una vasta gamma di processori AMD, tra cui le serie EPYC, Ryzen e Threadripper, e consente agli hacker di ottenere privilegi elevati nel sistema, noti come Ring -2, un livello di accesso estremamente elevato. Con questi privilegi, gli aggressori possono installare malware quasi impossibili da rilevare.

Il livello di privilegio Ring -2 è associato alla modalità di gestione del sistema (SMM) delle moderne CPU.

Questa modalità gestisce operazioni critiche come il controllo dell'hardware e la sicurezza, ed è isolata dal sistema operativo per prevenire attacchi. Tuttavia, la vulnerabilità SinkClose permette agli hacker di modificare le impostazioni del SMM, disabilitare le funzionalità di sicurezza e installare malware persistente che rimane invisibile agli strumenti di sicurezza tradizionali.

La vulnerabilità, identificata come CVE-2023-31315, è stata scoperta dai ricercatori Enrique Nissim e Krzysztof Okupski di IOActive, i quali presenteranno i dettagli dell'attacco in una conferenza DefCon. Secondo i ricercatori, SinkClose è rimasta inosservata per quasi 20 anni, compromettendo potenzialmente una vasta gamma di chip AMD.

In risposta a questa minaccia, AMD ha già rilasciato aggiornamenti di sicurezza per mitigare l'impatto della vulnerabilità sui processori EPYC e Ryzen, con ulteriori correzioni in arrivo per i modelli embedded. Nonostante ciò, il rischio di attacchi rimane elevato, soprattutto per le organizzazioni che utilizzano sistemi basati su processori AMD, che potrebbero diventare bersaglio di attacchi da parte di gruppi di cybercriminali sponsorizzati da stati.

Immagine id 30757

La difficoltà nel rilevare e rimuovere il malware installato attraverso SinkClose rende questa vulnerabilità particolarmente insidiosa.

L'unico metodo efficace per contrastare l'attacco è connettersi fisicamente alla CPU e scansionare la memoria con strumenti specializzati, come un programmatore SPI Flash. Questo evidenzia la necessità urgente di rafforzare le misure di sicurezza per proteggere le infrastrutture critiche basate su tecnologie AMD.

Fonte dell'articolo: ioactive.com

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#3
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

#4
Phil Spencer si ritira e Sarah Bond si dimette, è la fine per Xbox?

Videogioco

Phil Spencer si ritira e Sarah Bond si dimette, è la fine per Xbox?

#5
Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Smartphone

Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre
1

Offerte e Sconti

Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre

Di Dario De Vita
Microsoft: i chatbot AI peggiorano con le lunghe chat
3

Hardware

Microsoft: i chatbot AI peggiorano con le lunghe chat

Di Antonello Buzzi
Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Offerte e Sconti

Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Di Dario De Vita
Recensione ASUS ROG Kithara, le cuffie gaming diventano audiofile
Editor's Choice
3

Hardware

Recensione ASUS ROG Kithara, le cuffie gaming diventano audiofile

Di Marco Pedrani
Ogni PC Acer merita 75€ di sconto, e Mediaworld li toglie subito!

Hardware

Ogni PC Acer merita 75€ di sconto, e Mediaworld li toglie subito!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.