AMD je konačno potvrdio nedostatke koje su najavili CTS-Labs, ali je umanjio i njihovu ozbiljnost. Tvrtka je obećala da će uskoro objaviti ispravke putem zakrpa firmvera.
CTS-Labs je mala zaštitarska tvrtka koja se proslavila nakon što je izašla u javnost s 13 tvrđenih sigurnosnih nedostataka koji utječu na AMD-ove obitelji procesora sa sjedištem u Zenu. To se dogodilo nakon što je CTS-Labs privatno upozorio tvrtku i kada je izdana značajna kratka dionica AMD-a.
Ovdje su navodne ranjivosti, prema AMD-u
Mane, poznate kao Ryzenfall, Masterkey, Fallout i Chimera, izazvale su kontroverzu oko njihove ozbiljnosti i valjanosti. Svi su bili znatiželjni što AMD planira poduzeti u vezi s tim. AMD je izdao prvo priopćenje u kojem potvrđuje nedostatke, ali kaže da imaju manje ozbiljne posljedice nego što ih je prethodno predstavila zaštitarska tvrtka. AMD je također spomenuo ranjivost Spectre koja je povezana s nedostacima dizajna u Zen mikroarhitekturi za razliku od gore spomenutih.
AMD-ov Mark Papermaster izjavio je da su nedostaci koje je otkrio CTS-Labs povezani sa firmware-om koji upravlja ugrađenom sigurnošću upravljački procesor u nekim AMD-ovim proizvodima i čipset koji se koristi u nekim socket AM4 i socket TR4 radnim površinama koje podržavaju AMD CPU-ovi.
AMD je rekao da svi ti problemi zahtijevaju administrativni pristup sustavu koji korisniku daje neograničen pristup i pravo brisanja, stvaranja ili izmjene bilo kojeg podataka sustava. Napadači bi povećali snagu eksploatacije. AMD je također rekao da moderni Oss ima odgovarajuće sigurnosne kontrole koje bi to spriječile.
AMD potvrđuje da će objaviti popravke
Tvrtka je obećala da će popravke za sve ove probleme objaviti što prije putem ažuriranja firmvera. Morat će se integrirati u ažuriranja koja dolaze od svakog proizvođača matičnih ploča i za svaki model. Drugim riječima, popravcima će vjerojatno trebati dugo vremena, a pogođeni proizvodi primit će zakrpe ne čim se očekuje. To neće utjecati na performanse ili funkcionalnost pogođenih sustava. AMD je zaključio rekavši da je ove nedostatke definitivno manje lako iskoristiti u usporedbi sa Spectrom i Meltdownom.
POVEZANE PRIČE ZA PROVJERU:
- 5 najboljih softvera za overclocking za AMD procesore
- Popravak: Pad sustava AMD Catalyst Windows 10 i drugi problemi
- Nema zvuka nakon ažuriranja AMD upravljačkog programa na računalu sa sustavom Windows 10