Celah "Zenbleed" Ditemukan di Prosesor AMD Ryzen, Data Pengguna Terancam
- Peneliti keamanan Google, Tavis Ormand, menemukan celah keamanan di lini prosesor AMD yang menggunakan arsitektur Zen-2.
Vulnerability yang disebut "Zenbleed" tersebut berdampak pada seri prosesor Rzyen 3000/4000/5000 dan jajaran prosesor enterprise Epyc besutan AMD.
Orman pertama kali menemukan Zenbleed pada pertengahan Mei lalu dan baru mempublikasikan laporan detilnya pada pekan ini. AMD telah membenarkan adanya celah keamanan itu.
Baca juga: Peneliti Temukan Celah Kemanan di Pemindai Sidik Jari Ponsel
"Dalam keadaaan tertentu, sebuah register di CPU Zen-2 dapat tidak tertulis sebagai '0'. Ini bisa menyebabkan data dari sebuah proses dan/ atau thread tersimpan di YMM register," tulis AMD dalam laman berisi penjelasan celah keamanan terkait.
"Hal tersebut dapat memungkinkan aktor penyerang mengakses informasi sensitif," lanjut AMD mengenai akbat dari Zenbleed.
Eksploitasi Zenbleed dapat menyebabkan kebocoran data dengan kecepatan 30 KB per detik per core, cukup untuk memantau kunci enkripsi dan password saat seorang pengguna melakukan log-in.
Data dari software yang berjalan di sistem pun bisa dicuri, termasuk dari virtual machine, sandbox, container, dan virtual machine sehingga ikut mengkhawatirkan bagi penyedia layanan cloud.
Baca juga: Ada Celah Berbahaya, Microsoft Minta Pengguna Windows Segera Update
Dihimpun KompasTekno dari Techspot, Kamis (27/7/2023), serangan eksploitasi Zenbleed dapat dilakukan secara remote lewat JavaScript di sebuah website. Jadi, aktor penyerang tidak perlu memiliki akses fisik ke komputer atau server.
AMD sendiri sedang menyiapkan "obat" untuk Zenbleed. Namun, solusi berupa update BIOS motherboard ini baru akan tersedia dalam beberapa bulan ke depan.
Mitigasi Zenbleed untuk seri prosesor AMD Epyc generasi kedua dan Ryzen Threadripper 3000 Series (Castle Peak) dijadwalkan hadir pada Oktober 2023.
Sementara, update serupa untuk seri prosesor Ryzen 3000, Ryzen 4000, Ryzen 5000 Mobile, Ryzen 4000 mobile, dan Ryzen 7020 baru akan dirilis pada November dan Desember 2023.
Terkini Lainnya
- Bluesky Siapkan Flashes, Aplikasi Berbagi Foto Pesaing Instagram
- Sejarah Nokia, Berpindah-pindah Tangan hingga Pensiunnya Merek di Smartphone
- TikTok Terancam Tutup, Warga AS Malah Belajar Mandarin di Duolingo
- TWS Oppo Enco Air 4 Resmi di Indonesia, Bawa Fitur ANC Harga Rp 800.000
- HP Oppo Reno 13F 4G dan Reno 13F 5G Resmi di Indonesia, Desain Kembar Beda "Otak"
- Oppo Reno 13 5G Resmi di Indonesia, Smartphone Kuat dengan Fitur AI
- 2 Cara agar Notifikasi WhatsApp Tidak Muncul di Layar Kunci, Mudah dan Praktis
- Dampak HP Direset Pabrik yang Perlu Diketahui
- TikTok Terancam Tutup di AS, Pengguna Pindah ke Aplikasi Saudaranya
- Lupa Password IG setelah Deactive? Begini Cara Mengatasinya
- Video: Challenge Koin Jagat yang Viral di Media Sosial, Rusak Fasilitas Publik hingga Dilarang
- 5 Merek Ponsel Terlaris di Dunia 2024 Versi IDC
- HP Tecno Spark 30 Pro Rilis di Indonesia Minggu Depan, Ini Bocoran Spesifikasinya
- Dipanggil Komdigi, Pendiri Jagat Janji Ubah Permainan Berburu Koin
- Mantan Bos Google Bikin "Hooglee", Medsos Video Berbasis AI
- Alat Pendeteksi Konten Buatan ChatGPT Diam-diam Dimatikan OpenAI
- Sharp Aquos R7s Resmi di Indonesia, Sensor Kamera 1 Inci Harga Rp 16 Juta
- Seperti HP, Kamera Mirrorless Sony A6700 Dijual Tanpa Charger
- Ramai TikTok Music Pesaing Spotify, Begini Tampilan dan Cara Download-nya
- Samsung Galaxy Z Fold 5 dan Galaxy Z Flip 5 Bisa Langsung Dipesan di Indonesia, Ada Bonus hingga Rp 5 Juta