Celah "Zenbleed" Ditemukan di Prosesor AMD Ryzen, Data Pengguna Terancam
- Peneliti keamanan Google, Tavis Ormand, menemukan celah keamanan di lini prosesor AMD yang menggunakan arsitektur Zen-2.
Vulnerability yang disebut "Zenbleed" tersebut berdampak pada seri prosesor Rzyen 3000/4000/5000 dan jajaran prosesor enterprise Epyc besutan AMD.
Orman pertama kali menemukan Zenbleed pada pertengahan Mei lalu dan baru mempublikasikan laporan detilnya pada pekan ini. AMD telah membenarkan adanya celah keamanan itu.
Baca juga: Peneliti Temukan Celah Kemanan di Pemindai Sidik Jari Ponsel
"Dalam keadaaan tertentu, sebuah register di CPU Zen-2 dapat tidak tertulis sebagai '0'. Ini bisa menyebabkan data dari sebuah proses dan/ atau thread tersimpan di YMM register," tulis AMD dalam laman berisi penjelasan celah keamanan terkait.
"Hal tersebut dapat memungkinkan aktor penyerang mengakses informasi sensitif," lanjut AMD mengenai akbat dari Zenbleed.
Eksploitasi Zenbleed dapat menyebabkan kebocoran data dengan kecepatan 30 KB per detik per core, cukup untuk memantau kunci enkripsi dan password saat seorang pengguna melakukan log-in.
Data dari software yang berjalan di sistem pun bisa dicuri, termasuk dari virtual machine, sandbox, container, dan virtual machine sehingga ikut mengkhawatirkan bagi penyedia layanan cloud.
Baca juga: Ada Celah Berbahaya, Microsoft Minta Pengguna Windows Segera Update
Dihimpun KompasTekno dari Techspot, Kamis (27/7/2023), serangan eksploitasi Zenbleed dapat dilakukan secara remote lewat JavaScript di sebuah website. Jadi, aktor penyerang tidak perlu memiliki akses fisik ke komputer atau server.
AMD sendiri sedang menyiapkan "obat" untuk Zenbleed. Namun, solusi berupa update BIOS motherboard ini baru akan tersedia dalam beberapa bulan ke depan.
Mitigasi Zenbleed untuk seri prosesor AMD Epyc generasi kedua dan Ryzen Threadripper 3000 Series (Castle Peak) dijadwalkan hadir pada Oktober 2023.
Sementara, update serupa untuk seri prosesor Ryzen 3000, Ryzen 4000, Ryzen 5000 Mobile, Ryzen 4000 mobile, dan Ryzen 7020 baru akan dirilis pada November dan Desember 2023.
Terkini Lainnya
- iPhone 16 Pro "Sultan" Dijual Rp 163 Juta, Apa Istimewanya?
- Apple Fanboy Ternyata Nggak Buru-buru Ganti iPhone Baru
- 3 Cara Mencegah Panggilan Tidak Dikenal di HP dengan Mudah dan Praktis
- Cara Login WhatsApp Web dengan Nomor HP, Mudah dan Praktis
- 1 Juta Android TV Box Terinfeksi Malware "Vo1d", Indonesia Terdampak
- AWS Cloud Percepat Inovasi Perbankan Digital di Indonesia
- 2 Cara Ganti Password Gmail dengan Nomor HP yang Tidak Aktif, Mudah dan Praktis
- Cara Bikin Absen lewat Google Form dengan Mudah dan Praktis
- Game Legendaris Flappy Bird Akan Kembali Setelah 10 Tahun Menghilang
- Jenis-jenis Aplikasi yang Harus Dihapus di HP Android biar Memori Tidak Cepat Penuh
- Xiaomi Redmi 14R Meluncur dengan Snapdragon 4 Gen 2, mulai Rp 2 Jutaan
- ZTE Nubia V60 Design Resmi di Indonesia, HP "Boba" Harga Rp 1 Jutaan
- Tablet Infinix Xpad Versi 4G Resmi di Indonesia, Ini Harganya
- Terungkap, Hacker Pembobol Indodax dari Korea Utara
- Realme P2 Pro Meluncur, Spesifikasi Serba "Naik Kelas"
- Alat Pendeteksi Konten Buatan ChatGPT Diam-diam Dimatikan OpenAI
- Sharp Aquos R7s Resmi di Indonesia, Sensor Kamera 1 Inci Harga Rp 16 Juta
- Seperti HP, Kamera Mirrorless Sony A6700 Dijual Tanpa Charger
- Ramai TikTok Music Pesaing Spotify, Begini Tampilan dan Cara Download-nya
- Samsung Galaxy Z Fold 5 dan Galaxy Z Flip 5 Bisa Langsung Dipesan di Indonesia, Ada Bonus hingga Rp 5 Juta