<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html</link>
    <description>Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет изменить конфигурацию SMM (System Management Mode, Ring -2), даже если включён механизм блокировки SMM (SMM Lock), а также потенциально даёт возможность добиться выполнения кода на уровне SMM. Уровень SMM, имеющий более высокий приоритет, чем режим гипервизора и нулевое кольцо защиты, позволяет получить неограниченный доступ ко всей системной памяти и может использоваться для контроля за операционной системой...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61684&lt;br&gt;</description>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#207</link>
    <pubDate>Sat, 17 Aug 2024 12:51:21 GMT</pubDate>
    <description>&amp;gt; Я не знаю о чем это все. Шиза косила наши ряды? Это &lt;br&gt;&amp;gt; то что называется &quot;гражданин фигачит на своей волне&quot; походу.&lt;br&gt;&lt;br&gt;Ты меня спрашиваешь, зачем ты это написал? Я просил тебя не бегать за мной и не писать бестолковые сообщения, и давно. Вроде бы не сложно, если тебе за них не платят.&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (peltal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#206</link>
    <pubDate>Thu, 15 Aug 2024 20:29:26 GMT</pubDate>
    <description>Все же исправление будет, спасибо за давление коммунити&lt;br&gt;AMD Ryzen&amp;#8482; 3000 Series Desktop Processors (Formerly codenamed) &amp;#8220;Matisse&amp;#8221; (Target 2024-08-20)&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (ryoken)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#205</link>
    <pubDate>Thu, 15 Aug 2024 05:11:56 GMT</pubDate>
    <description>&amp;gt; HP никак не может исправить уязвимость в AGESA, т.к. AGESA проприетарная.&lt;br&gt;&lt;br&gt;Насколько я понимаю,AMD такие вещи рассылает производителям железа, а те уже допиливают сами свои продукты.&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#204</link>
    <pubDate>Wed, 14 Aug 2024 10:23:03 GMT</pubDate>
    <description>&amp;gt; Так исправить конфиг на зеркало условной Федоры - это плохо, надо использовать &lt;br&gt;&amp;gt; &quot;полностью автономный&quot; репозиторий якобы независимой ОС. В которую всё попадает из &lt;br&gt;&amp;gt; той же Федоры, и RH что-то активно предпринимает в плане ключей &lt;br&gt;&amp;gt; - про это обывателю лучше не знать.&lt;br&gt;&lt;br&gt;Я не знаю о чем это все. Шиза косила наши ряды? Это то что называется &quot;гражданин фигачит на своей волне&quot; походу.&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#203</link>
    <pubDate>Wed, 14 Aug 2024 10:20:19 GMT</pubDate>
    <description>&amp;gt; Ой, врать и передергивать нехорошо. Совок смог и 8086 содрать и 286. &lt;br&gt;&amp;gt; 386, да, не смог осилить, при смерти уже был.&lt;br&gt;&lt;br&gt;Простите, те 386 в каком году вышли? И что в совке в том году было? Или &quot;насколько лет отстало&quot;. А так на вашем месте я бы призадумался что заход на второй круг - пошел. Во весь рост, кажется.&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Разум)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#202</link>
    <pubDate>Wed, 14 Aug 2024 09:00:40 GMT</pubDate>
    <description>Регулируется пофигизмом и обсуждениями вместо действий.&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#201</link>
    <pubDate>Tue, 13 Aug 2024 21:52:41 GMT</pubDate>
    <description>В разработках чипов нужно просто отказаться от подобных режимов. Вообще отказаться. Нет дыры, нет проблемы&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#200</link>
    <pubDate>Tue, 13 Aug 2024 21:30:21 GMT</pubDate>
    <description>А на фига его каждый день собирать простому пользователю ?!&lt;br&gt;</description>
</item>

<item>
    <title>Sinkclose - уязвимость в CPU AMD, позволяющая получить досту... (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134523.html#199</link>
    <pubDate>Tue, 13 Aug 2024 21:29:21 GMT</pubDate>
    <description>Ой, врать и передергивать нехорошо. Совок смог и 8086 содрать и 286. 386, да, не смог осилить, при смерти уже был.&lt;br&gt;</description>
</item>

</channel>
</rss>
