Advanced Micro Devices Inc (NASDAQ:AMD) ha advertido sobre una vulnerabilidad crítica llamada “SinkClose”, que afecta a varias generaciones de sus procesadores EPYC, Ryzen y Threadripper.
Lo que sucedió
La falla permite a los atacantes con privilegios del nivel del kernel (Ring 0) escalar a privilegios del Ring -2, acceso de alto nivel asociado con el Modo de Administración del Sistema (SMM), donde pueden instalar malware virtualmente indetectable, según informa Bleeping Computer.
Los investigadores de IOActive, Enrique Nissim y Krzysztof Okupski, descubrieron que la falla permite a los atacantes alterar la configuración de SMM incluso cuando se activan medidas de seguridad como SMM Lock.
Los investigadores presentarán sus hallazgos en el próximo evento DefCon, arrojando luz sobre una falla que ha pasado desapercibida durante casi dos décadas e impacta en una amplia gama de modelos de chips de AMD.
Por qué es importante
Esta falla permite que el código malicioso se incruste profundamente en el firmware, lo que hace que sea casi imposible de detectar o eliminar.
De manera alarmante, la vulnerabilidad podría persistir incluso después de una reinstalación completa del sistema operativo.
La vulnerabilidad afecta a varios procesadores de AMD, incluidos EPYC (1ra a 4ta generación), la serie Ryzen Embedded, Ryzen (3000, 5000, 4000, 7000 y 8000 series), la serie Ryzen Mobile, la serie Threadripper y la serie Athlon Mobile 3000, entre otros.
AMD ya ha implementado mitigaciones para los procesadores EPYC y Ryzen de escritorio y móviles, y se esperan correcciones adicionales para los procesadores integrados.
AMD tiene previsto publicar una solución para sus procesadores de la serie 5000 y 7000, pero los usuarios de los procesadores de escritorio de la serie 3000 necesitan más tiempo. A pesar de que estos procesadores son relativamente recientes y se lanzaron a finales de 2019 y 2020, la empresa ha decidido no emitir un parche para ellos.
El analista de Rosenblatt, Hans Mosesmann, reafirmó una calificación de venta en Intel Corp (NASDAQ:INTC) mientras que AMD sigue ganando terreno en los mapas de ruta EPYC4 y EPYC5 más nuevos.
Las acciones de AMD cayeron un 24% en los últimos 30 días en medio de una venta generalizada del sector. Las acciones aún tienen un aumento de más de 225 en los últimos 12 meses. Los inversores pueden exponerse a la acción a través de SPDR S&P 500 ETF Trust (NYSE:SPY) y iShares Core S&P 500 ETF (NYSE:IVV).
Precio de las acciones de AMD
El martes, las acciones de AMD subieron un 2,64%, hasta los 140,36 dólares.
Este contenido fue producido parcialmente con la ayuda de herramientas de inteligencia artificial y fue revisado y publicado por editores de Benzinga.
También puedes leer: 5 acciones en el foco este martes: HD, RMBL, PSFE, KYTX y XP
Recibe noticias exclusivas 30 minutos antes que otros traders
La prueba gratuita de 14 días de Benzinga Pro te brinda acceso a noticias exclusivas para que puedas realizar transacciones antes que millones de otros inversores. Comienza tu prueba gratuita de 14 días haciendo CLIC AQUÍ.
Para más actualizaciones sobre este tema, activa las notificaciones de Benzinga España o síguenos en nuestras redes sociales: X y Facebook.