Выберите ваш город

В популярных линейках процессоров AMD обнаружили TSA уязвимости

Опубликовано 11.07.2025
4 мин
237
В популярных линейках процессоров AMD обнаружили TSA уязвимости  Изображение 1

Компания AMD предупредила клиентов и пользователей о новой обнаруженной форме атак, затрагивающей широкий спектр ее процессоров (в том числе модели AMD EPYC) и способной привести к утечкам информации. Transient Scheduler Attack (TSA) использует сразу несколько уязвимостей, которые, на первый взгляд, не кажутся слишком опасными – две угрозы получили средний уровень опасности (medium-severity), а две другие были оценены на низкий уровень. Тем не менее, из-за характера воздействия эксплойта Trend Micro и CrowdStrike оценили эти угрозы как критические. 

Что именно известно об уязвимостях

Причиной, по которой угрозы получили низкий уровень опасности, является высокая сложность осуществления успешной атаки – AMD заявила, что ее может осуществить только злоумышленник, способный запускать произвольный код на целевой машине. Получить такой доступ возможно через вредоносное ПО, либо через вредоносную виртуальную машину (ВМ). При этом, для успеха атак требуются лишь низкие привилегии.

По мнению AMD, TSA, затрагивающие ее чипы, невозможно использовать через вредоносные веб-сайты, и прежде, чем удастся извлечь какие-либо данные, потребуется множество запусков. Это связано с тем, что атака основана на ложных завершениях (false completions), которые возникают, когда процессоры ожидают быстрого завершения инструкций загрузки (load instructions), но другие условия препятствуют их успешному завершению.

Поскольку загрузка не завершилась, данные, связанные с ней, могут быть переданы зависимым операциям, потенциально влияя на время выполнения инструкций процессором. Именно это может быть обнаружено злоумышленниками. В наихудших сценариях, которые также возможны (речь об уязвимостях среднего уровня опасности), успешные атаки на чипы AMD могут привести к утечке информации из ядра операционной системы (ОС). В других сценариях приложения или ВМ также могут раскрывать данные. Доступ же к данным ядра потенциально может позволить злоумышленникам повысить привилегии, обойти механизмы безопасности, обеспечить постоянное присутствие - и многое другое.

Серверы на процессорах AMD EPYC

Для AI
Новый
DELL PowerEdge XE9785 10SFF/NVMe
CPU:
2× AMD EPYC 9005 серии (SP5 (LGA 6096))
RAM:
6144GB (DDR5 ECC REG)
GPU:
8 x AMD Instinct MI355X

от 64 416 000

2 238 456 ₽/мес в лизинг

от 52 800 000

+ 11 616 000 НДС

Для AI
Новый
Supermicro AS-8125GS-TNMR2 12SFF/NVMe + 2SFF
CPU:
2× AMD EPYC 9005/9004 (SP5 (LGA 6096))
RAM:
6144GB (DDR5 ECC REG)
GPU:
8 x AMD Instinct MI300X

от 28 417 582

987 511 ₽/мес в лизинг

от 23 293 100

+ 5 124 482 НДС

Для AI
Новый
Gigabyte G593-ZX1-AAX1 8SFF/NVMe
CPU:
2× AMD EPYC 9005/9004 (SP5 (LGA 6096))
RAM:
6144GB (DDR5 ECC REG)
GPU:
8 x AMD Instinct MI300X

от 29 109 200

1 011 545 ₽/мес в лизинг

от 23 860 000

+ 5 249 200 НДС

Для AI
Новый
Supermicro AS-2025HS-TNR 12LFF
CPU:
2x AMD EPYC 9124 (16c/32t, 3.0GHz-3.6GHz, 200W)
RAM:
128GB (DDR4 ECC REG)
GPU:
2 x GIGABYTE Radeon AI PRO R9700 AI TOP

от 2 001 166

69 540 ₽/мес в лизинг

от 1 640 300

+ 360 866 НДС

Двойная проблема

AMD заявила, что существует два различных варианта TSA, которые могут быть направлены на её процессоры. Компания называет их TSA-L1 и TSA-SQ, поскольку они относятся к атакам по стороннему каналу, которые могут вывести данные из кэша L1 и очереди сохранения (store queue) процессора соответственно.

Согласно технической документации AMD, уязвимости TSA-L1 вызваны ошибкой в методе, используемом кэшем L1 для поиска данных. Процессор может полагать, что данные находятся в кэше, хотя на самом деле их там нет, что приводит к загрузке неверных данных, которые злоумышленник затем может вывести.

Источник изображений: AMD

Уязвимости TSA-SQ возникают, когда инструкция загрузки ошибочно извлекает данные из store queue, когда требуемые данные недоступны. В этом случае злоумышленник может обнаружить неверные данные и использовать их для выведения информации из ядра ОС или ранее загруженных сохранений (stores).

Какие процессоры под угрозой

Количество серий чипов, затронутых TSA, довольно обширно и затрагивает немалое число серверных процессоров. Полный список можно посмотреть в советнике по безопасности AMD, но мы не можем не упомянуть, что в него входят модели EPYC 3-го и 4-го поколений. Это процессоры EPYC Milan, Milan-X, Genoa, Genoa-X, Bergamo, Siena, а также EPYC Embedded 7003/8004/9004/97X4 и ускорители Instinct MI300A. 

AMD рекомендует системным администраторам обновиться до последних сборок Windows для защиты от этих TSA. Существует возможность снизить риск атак при помощи инструкции VERW (VERW instruction), но AMD заявляет, что это может повлиять на производительность системы, поэтому решение о том, какой именно вариант выбрать, остается за каждым конкретным сисадмином и зависит от того, что в приоритете у организаций.  

Хорошая новость заключается в том, что, по данным Microsoft, такие атаки не только сложно осуществить, но и в настоящее время не существует известного и широкого доступного эксплойт-кода. Тем не менее, это не значит, что в ближайшее время он не появится - вся информация, которую опубликовала об уязвимостях сама AMD, доступна по данной ссылке.

Источник

Автор

СЕРВЕР МОЛЛ

Поделиться
Комментарии
(0)
Ещё не добавлено ни одного комментария
Написать комментарий
Поля, отмеченные *, обязательны для заполнения
Новый В наличии
HPE ProLiant DL380 Gen11 8SFF
Размер:
2U
CPU:
2 x 4th or 5th Generation Intel Xeon Scalable
RAM:
DDR5 DIMM 32 слотов (8192 GB)
HDD:
до 8 HDD 2.5'' SFF

от 304 750

10 590 ₽/мес в лизинг

от 249 795

+ 54 955 НДС

Сконфигурировать
Новинка
Новый В наличии
Dell PowerEdge R760 12LFF
Размер:
2U
CPU:
2 x 4th Generation Intel Xeon Scalable
RAM:
DDR5 DIMM 32 слотов (8192 GB)
HDD:
до 12 HDD 3.5'' LFF

от 310 500

10 790 ₽/мес в лизинг

от 254 508

+ 55 992 НДС

Сконфигурировать
Новинка
Новый В наличии
Dell PowerEdge R660 8SFF
Размер:
1U
CPU:
2 x 4th Generation Intel Xeon Scalable
RAM:
DDR5 DIMM 32 слотов (8192 GB)
HDD:
до 8 HDD 2.5'' SFF

от 369 610

12 844 ₽/мес в лизинг

от 302 959

+ 66 651 НДС

Сконфигурировать
Новый
HPE ProLiant DL360 Gen11 8SFF
Размер:
1U
CPU:
2 x 4th or 5th Generation Intel Xeon Scalable
RAM:
DDR5 DIMM 32 слотов (8192 GB)
HDD:
до 8 HDD 2.5'' SFF

от 299 000

10 390 ₽/мес в лизинг

от 245 082

+ 53 918 НДС

Сконфигурировать
client consultations icon-delivery discount icon-facebook franchise icon-google_plus it-solutions icon-jivosite icon-menu icon-up icon-message payment icon-recall shops-local shops-network icon-solutions icon-support tasks icon-twitter Group 8 icon-user icon-viber icon-vk icon-watsup icon-watsup-2
Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.