AMD xác nhận các trình điều khiển mới trên nền tảng Windows của hãng đã lọt vào “tầm ngắm” của tin tặc

(vfo.vn) Vừa qua, AMD đã công bố danh sách các lỗi bảo mật và những cách khai thác mà trình điều khiển (driver) đồ họa Windows 10 của hãng dễ bị tấn công. AMD cho biết những lỗ hổng này khiến trình điều khiển của hãng dễ bị khai thác bởi các cuộc tấn công nguy hiểm bao gồm:​
  • Escalation of privilege​
  • Denial of service​
  • Information disclosure​
  • KASLR bypass​
  • Arbitrary write to kernel memory​
Hình ảnh bên dưới cho thấy các ID CVE được chỉ định cho những hoạt động khai thác này, mô tả ngắn gọn và mức độ đe dọa mà chúng gây ra.​
1636810195_amd_gpu_driver_windows_10_security_bugs.jpg

AMD cũng đã nhận ra những lỗi này nhờ các nhà nghiên cứu bảo mật, trong đó Ori Nimron (tên người dùng Twitter @orinimron123) đóng góp nhiều nhất. AMD cho biết hãng vẫn đang tiếp tục vá các lỗi khai thác này bằng các bản cập nhật trình điều khiển đồ họa. AMD cho biết trình điều khiển 21.4.1 là bản cập nhật gần đây nhất. Đây là bản cập nhật trình điều khiển lớn 2020-21 cho Radeon, mang lại rất nhiều tính năng mới cũng như có thể giúp tiêu thụ điện năng thấp hơn.​
Đáng chú ý, Intel cũng gặp khó khăn trong tình huống tương tự như AMD. Bởi lẽ, Intel đã xây dựng SKU Kaby Lake G của hãng bằng cách sử dụng đồ họa Vega của AMD. Do đó, Team Blue (nguồn tin ghi Team Blue, khả năng đề cập đến Intel) đã phát hành trình điều khiển đồ họa phiên bản mới 21.10.03.11 cho Kaby Lake G dù nó đã được công bố là sản phẩm End-of-Life (EOL) trước đó.

Bên cạnh những lỗi đã được AMD lưu ý, Intel cũng bổ sung thêm một lỗi nữa do chính hãng đặt tên "CVE-2021-33105". Thông tin chi tiết có thể được tìm thấy trên trang chính thức của Intel tại đây.

Nếu cần đọc nội dung gốc để muốn độ chính xác cao nhất, quý độc giả có thể bấm vào trang nguồn (tiếng Anh) tại https://www.neowin.net/news/amd-con...y-of-hackers-due-to-a-dozen-security-exploits
 
  • Chủ đề
    amd driver trình điều khiển windows
  • Top