AMD Ryzen Master tiene un error que puede permitir que alguien tome el control total de su PC
AMD acaba de revelar que detectó una nueva vulnerabilidad en su software Ryzen Master. El error suena bastante peligroso: podría permitir que un atacante tome el control total de su PC.
Aquí está todo lo que sabemos sobre la vulnerabilidad y los pasos que debe seguir para proteger su computadora.
AMD Ryzen Master es una pieza de software útil si está utilizando un procesador AMD . Le permite monitorear su CPU en tiempo real, así como alterar la velocidad del reloj y el voltaje. Si bien definitivamente es útil, si cae en las manos equivocadas, podría tener problemas, y parece que la herramienta ha sido atacada con una vulnerabilidad bastante grave.
La vulnerabilidad fue detectada por Conor McNamara y luego revelada por AMD . Su gravedad se clasificó como alta y AMD describió el impacto potencial como una "escalada de privilegios".
“La falla en la validación de los privilegios durante la instalación de AMD Ryzen Master puede permitir que un atacante con privilegios bajos modifique los archivos, lo que podría conducir a una escalada de privilegios y la ejecución de código por parte del usuario con menos privilegios”, dijo AMD.
Según lo dicho por AMD, esto significa que los usuarios con bajos niveles de privilegios podrían usar Ryzen Master para hacerse con el control del sistema. Sin embargo, no está claro si esto sería posible sin el acceso del administrador, y parece que el usuario necesitaría poder acceder a la computadora en persona para llevar a cabo un ataque.
Esta es una de esas vulnerabilidades que es poco probable que afecte a una gran cantidad de usuarios, pero una vez que alguien se ve afectado, el impacto podría ser grave. Otro ejemplo de este tipo de vulnerabilidad en el último año es Hertzbleed , que se cree que afecta a la mayoría de los mejores procesadores del mercado.
Incluso si siente que no está en riesgo, es mejor actualizar Ryzen Master a la última versión del software (2.10.1.2287). Estará protegido de la vulnerabilidad y también obtendrá algunas características nuevas, como la capacidad de establecer una temperatura máxima para su CPU. También puede configurar el voltaje del procesador por encima de 5,2 V, pero no debe hacerlo a menos que sea un experto en overclocking de su CPU .