AMD a confirmat în cele din urmă defectele anunțate de CTS-Labs, dar le-a minimizat și severitatea. Compania a promis să lanseze în scurt timp remedierile prin patch-uri de firmware.
CTS-Labs este o mică companie de securitate care a devenit faimoasă după ce a devenit publică cu 13 defecte de securitate revendicate care afectează familiile de procesoare bazate pe Zen ale AMD. Acest lucru s-a întâmplat după ce CTS-Labs a alertat compania în mod privat și când a fost emis un deficit substanțial de acțiuni AMD.
Iată vulnerabilitățile revendicate, potrivit AMD
Defectele alias Ryzenfall, Masterkey, Fallout și Chimera au stârnit controverse cu privire la severitatea și validitatea lor. Toată lumea era curioasă ce intenționează AMD să facă în legătură cu acest lucru. AMD a emis prima declarație în care confirmă defectele, dar spune că acestea au un impact mai puțin sever decât cel prezentat anterior de firma de securitate. AMD a menționat, de asemenea, vulnerabilitatea Spectre, care este legată de defectele de proiectare din microarhitectura Zen, spre deosebire de cele menționate mai sus.
Mark Papermaster al AMD a declarat că defectele găsite de CTS-Labs sunt asociate cu firmware-ul care gestionează securitatea încorporată controlează procesorul în unele produse AMD și chipset-ul folosit în unele platforme desktop AM4 și socket TR4 care acceptă AMD CPU-uri.
AMD a spus că toate aceste probleme necesită acces administrativ la sistem care acordă utilizatorului acces nerestricționat și dreptul de a șterge, crea sau modifica oricare dintre datele sistemului. Atacatorii ar fi sporit puterea exploatărilor. AMD a mai spus că OS-urile moderne au controale de securitate adecvate care să împiedice acest lucru.
AMD confirmă că va lansa remedieri
Compania a promis că va lansa remedieri pentru toate aceste probleme cât mai curând posibil prin actualizări de firmware. Acestea vor trebui integrate în actualizările provenite de la fiecare producător de placă de bază și pentru fiecare model. Cu alte cuvinte, remedierile vor avea nevoie probabil de o lungă perioadă de timp, iar produsele afectate vor primi patch-urile nu cât de curând se aștepta. Acestea nu vor afecta performanța sau funcționalitatea sistemelor afectate. AMD a concluzionat că aceste defecte sunt cu siguranță mai puțin ușor de exploatat în comparație cu cele Spectre și Meltdown.
Povești corelate de verificat:
- Cele mai bune 5 programe de overclocking pentru procesoare AMD
- Remediere: AMD Catalyst Windows 10 Crash și alte probleme
- Niciun sunet după actualizarea driverului AMD pe computerul Windows 10