AMD beidzot ir apstiprinājis trūkumus, par kuriem paziņoja CTS-Labs, taču tas arī mazināja to nopietnību. Uzņēmums solīja drīz izlaist labojumus, izmantojot programmaparatūras ielāpus.
CTS-Labs ir maza apsardzes kompānija, kas kļuva slavena pēc publiskas parādīšanās ar 13 apgalvotiem drošības trūkumiem, kas ietekmē AMD Zen bāzes procesoru saimes. Tas notika pēc tam, kad CTS-Labs privāti brīdināja uzņēmumu un kad tika izsniegts ievērojams trūkums AMD akcijās.
Šeit ir apgalvotās ievainojamības, norāda AMD
Trūkumi jeb Ryzenfall, Masterkey, Fallout un Chimera izraisīja diskusijas par to smagumu un derīgumu. Visiem bija interesanti, ko AMD plāno šajā sakarā darīt. AMD nāca klajā ar pirmo paziņojumu, kurā tas apstiprina trūkumus, bet saka, ka tiem ir mazāk smaga ietekme nekā iepriekš bija norādījusi apsardzes firma. AMD pieminēja arī Spectre ievainojamību, kas ir saistīta ar Zen mikroarhitektūras dizaina kļūdām atšķirībā no iepriekš minētajām.
AMD pārstāvis Marks Papermasters paziņoja, ka CTS-Labs konstatētie trūkumi ir saistīti ar programmaparatūru, kas pārvalda iegulto drošību vadības procesors dažos AMD produktos un mikroshēmojums, ko izmanto dažās kontaktligzdās AM4 un socket TR4 darbvirsmas platformās, kas atbalsta AMD Procesori.
AMD teica, ka visiem šiem jautājumiem nepieciešama administratīva piekļuve sistēmai, kas piešķir lietotājam neierobežotu piekļuvi un tiesības dzēst, izveidot vai modificēt visus sistēmas datus. Uzbrucējiem būtu palielinājusies izmantošanas spēja. AMD arī teica, ka mūsdienu OS ir piemērotas drošības kontroles, kas to novērstu.
AMD apstiprina, ka atbrīvos labojumus
Uzņēmums solīja, ka pēc iespējas ātrāk atbrīvos visu šo problēmu labojumus, izmantojot programmatūras atjauninājumus. Tie būs jāintegrē katra mātesplates ražotāja un katra modeļa atjauninājumos. Citiem vārdiem sakot, labojumiem, iespējams, būs vajadzīgs ilgs laiks, un ietekmētie produkti plāksterus saņems ne tik drīz, kā paredzēts. Tas neietekmēs skarto sistēmu veiktspēju vai funkcionalitāti. AMD secināja, ka šos trūkumus noteikti ir mazāk viegli izmantot salīdzinājumā ar Spectre un Meltdown.
SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:
- 5 labākā AMD procesoriem paredzētā overclocking programmatūra
- Labojums: AMD Catalyst Windows 10 crash un citas problēmas
- Pēc AMD draivera atjaunināšanas operētājsistēmā Windows 10 nav skaņas