AMD har endelig bekreftet feilene kunngjort av CTS-Labs, men det bagatelliserte også alvorlighetsgraden. Selskapet lovet å frigjøre rettelser via firmwareoppdateringer om kort tid.
CTS-Labs er et lite sikkerhetsfirma som ble kjent etter å ha blitt offentliggjort med 13 påståtte sikkerhetsfeil som påvirker AMDs Zen-baserte prosessorfamilier. Dette skjedde etter at CTS-Labs varslet selskapet privat og da en betydelig mangel på AMDs aksjer ble utstedt.
Her er de påståtte sårbarhetene, ifølge AMD
Manglene aka Ryzenfall, Masterkey, Fallout og Chimera utløste kontroverser om alvorlighetsgraden og gyldigheten. Alle var nysgjerrige på hva AMD planlegger å gjøre med dette. AMD ga ut den første uttalelsen der de bekrefter feilene, men sier at de har en mindre alvorlig innvirkning enn tidligere presentert av sikkerhetsfirmaet. AMD nevnte også Spectre-sårbarheten som er relatert til designfeil i Zen-mikroarkitekturen i motsetning til de som er nevnt ovenfor.
AMDs Mark Papermaster uttalte at feilene som ble funnet av CTS-Labs er knyttet til firmwaren som administrerer den innebygde sikkerheten kontrollprosessor i noen AMD-produkter og brikkesettet som brukes i noen stasjonære AM4- og socket TR4-stasjonære plattformer som støtter AMD CPUer.
AMD sa at alle disse problemene krever administrativ tilgang til systemet som gir brukeren ubegrenset tilgang og rett til å slette, opprette eller endre noen av systemets data. Angripere ville ha økt utnyttelsesmakt. AMD sa også at moderne Oss har tilstrekkelig sikkerhetskontroll som vil forhindre at dette skjer.
AMD bekrefter at de vil frigjøre reparasjoner
Selskapet lovet at det ville gi ut løsninger for alle disse problemene så snart som mulig via firmwareoppdateringer. Disse må integreres i oppdateringer fra hver hovedkortprodusent og for hver modell. Med andre ord vil reparasjonene trolig ta lang tid, og de berørte produktene vil motta oppdateringene ikke så snart som forventet. Disse påvirker ikke ytelsen eller funksjonaliteten til de berørte systemene. AMD konkluderte med å si at disse feilene definitivt er mindre enkle å utnytte sammenlignet med Specter og Meltdown.
RELATERTE HISTORIER FOR Å KONTROLLERE:
- 5 beste overklokkingsprogramvare for AMD-prosessorer
- Fix: AMD Catalyst Windows 10 Crash og andre problemer
- Ingen lyd etter AMD driveroppdatering på Windows 10 PC