Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

AMD исправила критические уязвимости в драйвере Radeon — они могли работать через виртуальную машину

0
0
Поделиться
Телеграфировать

В списке изменений об этих уязвимостях не сообщается.

AMD исправила критические уязвимости в драйвере Radeon — они могли работать через виртуальную машину

В последнем обновлении драйвера для видеокарт AMD был закрыт ряд критических уязвимостей. Если у вас установлена версия AMD Radeon Software Adrenalin ниже 20.1.1, то стоит поставить обновление.

Исследователи безопасности нашли в драйвере четыре крупных уязвимости. Одна из них давала возможность исполнять зловредный код, причем могли проходить через виртуальную машину, запускаясь непосредственно на системе-хосте.

Для выполнения атаки создавался специальный шейдер, использующий баги в компиляторе графического драйвера. Если в виртуальной машине — например, VMWare — было включено аппаратное ускорение, то такой шейдер перенаправлялся для обработки на хост-систему, позволяя выполнять код уже на ней.

Еще три обнаруженных уязвимости давали возможность вызвать отказ в обслуживании, просто подвесив атакованную систему.

Все уязвимости работали не только локально. Специально сконфигурированный шейдер, позволяющий исполнять собственный код или вызвать отказ в обслуживании, можно было вставить и в веб-приложение, использующее кроссплатформенный API WebGL.

Интересно, что в списке изменений последней версии драйвера не упоминается исправление критических уязвимостей. Загрузить актуальную версию драйвера можно с официального сайта AMD.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
278 голосов, 5.5%
От 50000 до 100000 рублей
179 голосов, 3.5%
От 25000 до 50000 рублей
198 голосов, 3.9%
От 10000 до 25000 рублей
419 голосов, 8.2%
До 10000 рублей
1010 голосов, 19.8%
Нисколько, я пират. Йо-хо-хо!
3005 голосов, 59.0%
Теги: Игры, AMD
Аватар Evernews
Evernews
8074 подписчика