AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Black Friday

AMD com 13 falhas críticas nos seus processadores

Redação por Redação
8 de Agosto, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Foi identificado um conjunto de 13 falhas na arquitectura Zen da AMD, usada nos processadores Ryzen e Epyc

As vulnerabilidades da AMD atingem os processadores baseados na arquitetura Zen, que incluí os processadores Epyc para servidores, Ryzen e Ryzen Pro para o utilizadores comuns, como os típicos gamers, isto além dos CPUs e APUs para portáteis.

As falhas foram exploradas com sucesso em 21 produtos, com outros 11 na lista de como “provavelmente vulneráveis”.

Estas falhas são consideradas graves pois possibilitam o acesso a regiões consideradas seguras do processador, podendo ser exploradas por malware, que pode assim conseguir acesso completo ao sistema, incluindo hardware e periféricos.


Leia também

  • Já conhecemos os preços dos novos processadores AMD Ryzen 2
  • Primeiros Benchmarks dos AMD Ryzen 7 2000 chegam à Internet

Além do acesso indevido a informações sensíveis, algumas variantes podem até “brickar” o sistema, ou seja inutilizar o computador, transformando-o no maior pisa-papéis que alguma vez vai ver.


As vulnerabilidades foram divididas em quatro grupos principais, e assim como aconteceu no caso Meltdown/Spectre na Intel, cada uma destas ganhou uma “alcunha” para a representar.

Ryzenfall

Permite o controlo total das áreas seguras do processador, permitindo acesso a áreas protegidas da memória.

Essa falha possibilita o “roubo” de credenciais de segurança através da rede. Se for usada em conjunto com a Masterkey (explicada mais abaixo), pode ser usado para roubar dados confidenciais de uma empresa.

Esta falha afecta sistemas com Ryzen, Ryzen Pro e Ryzen Mobile.

Fallout

Semelhante ao Ryzenfall, dá acesso indevido a áreas protegidas da memória e possibilita roubo de credenciais no sistema Windows.

Afecta sistemas baseados em processadores Epyc.

Chimera

Envolve o uso de duas backdoors, uma implementada no firmware e outra no hardware, possibilitando a injeção de código malicioso nos processadores Ryzen.

Sendo este o responsável pela comunicação do processador com os periféricos do PC, unidades de armazenamento e slots PCI, essa falha possibilita a criação de um “man-in-the-middle”, ou seja, um intermediário que intercepta os dados que circulam entre os componentes.

Uma posição privilegiada para ataques elaborados a sistemas, sendo um perigo enorme para empresas e até para o utilizador comum.

Afeta sistema Ryzen e Ryzen Pro.

Masterkey

Em suma, são múltiplas vulnerabilidades que permitem a infiltração de firmware do AMD Secure Processor.

Permite a criação de malware persistentes, operando de forma a não ser detectados por qualquer solução de segurança. Possibilita roubo de credenciais de acesso no Windows Credential Guard e pode ser usado para causar danos no hardware. Tem potencial de ser aplicado em golpes do tipo ramsonware.

Afeta servidores Epyc, PCs Ryzen, Ryzen Pro e notebooks com processadores Ryzen Mobile.

AMD Ryzenfall Fallout Chimera Masterkey

O principal elemento que torna várias dessas vulnerabilidades graves é que, de acordo com o CTS-Labs, estas contornam mecanismos de segurança dos processadores da AMD que verificam a integridade dos dados essenciais do funcionamento do computador.

Dessa forma, ao fazer a verificação de segurança no boot do sistema, o hardware não é capaz de detectar as modificações feitas no seu funcionamento.

Podem ver o relatório completo aqui.

A resposta oficial da AMD pode ser lida aqui.

O que pode fazer?

Ademais, assim como no caso da Intel (Meltdown e Spectre)… Inegavelmente, não há muito a ser feito pela parte do consumidor. Portanto, estas correções precisam de ser feitas pela AMD em cooperação com os fabricantes de software.

Tags: AmdAMD EpycAMD RyzenSegurança
SummarizePartilhar234
Redação

Redação

Artigos relacionados

Quem usa mais IPTV ilegal em Portugal? Os pobres ou os mais ricos?

Até na prisão há IPTV pirata. Em Portugal? Vale tudo!

por Nuno Miguel Oliveira
15 de Abril, 2026

A história parece quase uma piada, mas não é. Um recluso do Estabelecimento Prisional de Lisboa foi apanhado com cinco telemóveis e uma pen USB com serviços de...

O teu ChatGPT mudou em 2026: 3 funções que te escaparam

O ChatGPT mentiu sobre ser cego para enganar um humano

por Bruno Fonseca
14 de Abril, 2026

A tua subscrição do ChatGPT Plus acaba de se tornar muito mais interessante e ligeiramente assustadora. Durante os habituais testes de segurança, o modelo GPT-4 da OpenAI enganou...

ar-condicionado deixa de arrefecer, ar condicionado não dá frio

Ar condicionado do carro: o botão que te poupa dinheiro no calor

por Bruno Fonseca
14 de Abril, 2026

Os dias de calor estão a chegar em força mais para o final desta semana e o teu primeiro instinto será certamente ligar o ar condicionado do carro...

Japão acabou de resolver o maior problema dos carros elétricos

Japão acabou de resolver o maior problema dos carros elétricos

por Bruno Fonseca
14 de Abril, 2026

O Japão acabou de solucionar um quebra-cabeças que tem assombrado a indústria dos veículos elétricos durante largos anos. Efetivamente, uma instalação de reciclagem em Tsuruga atingiu uma taxa...

Artigo Seguinte
dji spark - um drone compacto mas extremamente completo

DJI Spark - Um drone compacto mas extremamente completo

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Vamos ter ainda mais carros chineses? Portugal perdeu a cabeça!

Geely quer apostar no metanol. É este o futuro dos elétricos?

14 de Abril, 2026
Vodafone vs. DIGI Portugal: a diferença brutal que está a agitar a Internet, Ficar sem rede na DIGI Portugal? Se fizeres isto já não vai acontecer, DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

DIGI – Impressionante… Tudo acontece à operadora.

14 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados