AMD наконец подтвердила недостатки, заявленные CTS-Labs, но при этом преуменьшила их серьезность. Компания пообещала выпустить исправления в виде патчей прошивки в ближайшее время.
CTS-Labs - небольшая компания по безопасности, которая прославилась после того, как обнародовала 13 заявленных недостатков безопасности, которые затрагивают семейства процессоров AMD на базе Zen. Это произошло после того, как CTS-Labs уведомила компанию в частном порядке и когда возникла существенная нехватка акций AMD.
Вот заявленные уязвимости, согласно AMD
Недостатки, известные как Ryzenfall, Masterkey, Fallout и Chimera, вызвали споры относительно их серьезности и значимости. Всем было любопытно, что AMD планирует с этим делать. AMD опубликовала первое заявление, в котором подтверждает наличие недостатков, но заявляет, что они оказывают менее серьезное воздействие, чем ранее представила охранная фирма. AMD также упомянула уязвимость Spectre, которая связана с конструктивными недостатками микроархитектуры Zen, в отличие от упомянутых выше.
Марк Пейпермастер из AMD заявил, что недостатки, обнаруженные CTS-Labs, связаны с прошивкой, управляющей встроенной безопасностью. управляющий процессор в некоторых продуктах AMD и набор микросхем, используемых в некоторых настольных платформах с сокетом AM4 и socket TR4, которые поддерживают AMD ЦП.
AMD заявила, что все эти проблемы требуют административного доступа к системе, который предоставляет пользователю неограниченный доступ и право удалять, создавать или изменять любые данные системы. У злоумышленников увеличилась бы мощность эксплойтов. AMD также заявила, что современные Oss имеют адекватные меры безопасности, которые предотвратят это.
AMD подтверждает, что выпустит исправления
Компания пообещала, что как можно скорее выпустит исправления для всех этих проблем с помощью обновлений прошивки. Их необходимо будет интегрировать в обновления, поступающие от каждого производителя материнской платы и для каждой модели. Другими словами, исправления, вероятно, потребуют много времени, и затронутые продукты получат исправления не так быстро, как ожидалось. Это не повлияет на производительность или функциональность затронутых систем. AMD пришла к выводу, что этими недостатками определенно труднее воспользоваться по сравнению с Spectre и Meltdown.
СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:
- 5 лучших программ для разгона процессоров AMD
- Исправлено: сбой AMD Catalyst Windows 10 и другие проблемы.
- Нет звука после обновления драйвера AMD на ПК с Windows 10