AMD w końcu potwierdziło wady ogłoszone przez CTS-Labs, ale też zbagatelizowało ich powagę. Firma obiecała wkrótce wydać poprawki za pomocą łatek oprogramowania układowego.
CTS-Labs to mała firma zajmująca się bezpieczeństwem, która zasłynęła po upublicznieniu 13 zgłoszonych wad bezpieczeństwa, które wpływają na rodziny procesorów AMD opartych na Zen. Stało się to po tym, jak CTS-Labs zaalarmował firmę prywatnie i gdy wydano znaczny brak akcji AMD.
Oto deklarowane luki, według AMD
Wady takie jak Ryzenfall, Masterkey, Fallout i Chimera wywołały kontrowersje dotyczące ich wagi i ważności. Wszyscy byli ciekawi, co AMD planuje z tym zrobić. AMD wydało pierwsze oświadczenie, w którym potwierdza wady, ale twierdzi, że mają one mniej dotkliwy wpływ niż poprzednio zaprezentowane przez firmę zajmującą się bezpieczeństwem. AMD wspomniało również o luce Spectre, która jest związana z wadami projektowymi w mikroarchitekturze Zen, w przeciwieństwie do tych wymienionych powyżej.
Mark Papermaster z AMD stwierdził, że wady wykryte przez CTS-Labs są związane z oprogramowaniem układowym zarządzającym wbudowanymi zabezpieczeniami procesor sterujący w niektórych produktach AMD oraz chipset używany w niektórych platformach desktop z gniazdem AM4 i gniazdem TR4, które obsługują AMD Procesory.
AMD powiedziało, że wszystkie te problemy wymagają administracyjnego dostępu do systemu, który zapewnia użytkownikowi nieograniczony dostęp i prawo do usuwania, tworzenia lub modyfikowania dowolnych danych systemu. Atakujący mieliby zwiększoną moc exploitów. AMD powiedziało również, że współczesne Oss mają odpowiednie kontrole bezpieczeństwa, które zapobiegłyby temu zjawisku.
AMD potwierdza, że wyda poprawki
Firma obiecała, że jak najszybciej wyda poprawki dla wszystkich tych problemów za pośrednictwem aktualizacji oprogramowania układowego.. Będą one musiały zostać zintegrowane z aktualizacjami pochodzącymi od każdego producenta płyt głównych i dla każdego modelu. Innymi słowy, poprawki prawdopodobnie będą wymagały dużo czasu, a produkty, których dotyczy problem, otrzymają je nie tak szybko, jak oczekiwano. Nie wpłyną one na wydajność ani funkcjonalność systemów, których dotyczy problem. AMD stwierdziło, że te wady są zdecydowanie trudniejsze do wykorzystania w porównaniu do Spectre i Meltdown.
POWIĄZANE HISTORIE DO SPRAWDZENIA:
- 5 najlepszych programów do przetaktowywania dla procesorów AMD
- Poprawka: awaria AMD Catalyst Windows 10 i inne problemy
- Brak dźwięku po aktualizacji sterownika AMD na komputerze z systemem Windows 10