Placas base

SMM: Los CPUs APU Ryzen son afectados por una nueva vulnerabilidad

AMD reveló la vulnerabilidad de escalada de privilegios SMM (SMM Callout Privilege Escalation), que se conoce como la vulnerabilidad CVE-2020-12890 que afecta AMD y a las APU embebidas que salieron entre 2016 y 2019.

AMD reveló la vulnerabilidad de escalada de privilegios SMM

SMM Callout Privilege Escalation fue descubierto mediante una investigación de seguridad de Danny Odler. SMM permite a un atacante con acceso físico o administrativo al sistema de la víctima manipular el microcódigo de la Arquitectura de Software Encapsulado Genérico (AMD Generic Encapsulated Software Architecture) AGESA de AMD dentro del firmware de la placa base. Esto permite la ejecución de código malicioso que no es detectable por el sistema operativo.

Afortunadamente, esta vulnerabilidad puede ser mitigada con una simple actualización del microcódigo, que aparentemente no tiene un impacto en el rendimiento del sistema. AMD ya ha distribuido versiones actualizadas de sus microcódigos AGESA a sus socios de la placa base y entregará las versiones restantes a finales de este mes.

Como de costumbre, AMD recomienda a los usuarios que actualicen sus sistemas con el último firmware una vez que estén disponible.

Visita nuestra guía sobre las mejores placas base del mercado

Como se describe anteriormente, para explotar esta vulnerabilidad, se debe tener acceso físico al ordenador y no se puede hacer de manera remota, lo que limita bastante las posibilidades de que pueda ser explotado con malas intenciones.

[irp]

En las últimas semanas hemos visto otras vulnerabilidades salir a la luz, como CrossTalk, que afecta a CPUs Intel, y SLS que afecta a dispositivos ARM.

Recent Posts

  • Tarjetas gráficas

AMD Instinct MI355X: Oracle adquiere 30.000 aceleradoras para sus servicios en la nube

Oracle anunció la adquisición de unas 30.000 aceleradoras de IA y HPC AMD Instinct MI355X,…

7 horas atrás
  • Tarjetas gráficas

Gigabyte muestra su mecanismo PCIe EZ-Latch que no raya la GPU

Gigabyte muestra cómo actúa su propio sistema "PCIe EZ-Latch", en una clara demostración frente al…

9 horas atrás
  • Tarjetas gráficas

AMD RX 9070 con 30% menos de consumo solo pierde 10% de su rendimiento

La tarjeta gráfica RX 9070 ha llegado al mercado y parece tener una gran eficiencia,…

13 horas atrás