
AMD konečne potvrdilo chyby ohlásené CTS-Labs, ale tiež znížilo ich závažnosť. Spoločnosť sľúbila, že čoskoro vydá opravy prostredníctvom opráv firmvéru.
CTS-Labs je malá bezpečnostná spoločnosť, ktorá sa preslávila po zverejnení 13 vyhlásených bezpečnostných chýb, ktoré majú vplyv na rodiny procesorov AMD založené na zene. Stalo sa tak po tom, čo spoločnosť CTS-Labs spoločnosť varovala súkromne, a keď bol vydaný značný nedostatok akcií spoločnosti AMD.
Podľa AMD sú uvádzané uvádzané chyby zabezpečenia
Chyby aka Ryzenfall, Masterkey, Fallout a Chimera vyvolali polemiku o ich závažnosti a platnosti. Všetci boli zvedaví, čo s tým AMD plánuje urobiť. Spoločnosť AMD vydala prvé vyhlásenie, v ktorom potvrdzuje chyby, tvrdí však, že majú menej závažný dopad, ako predtým predstavila bezpečnostná firma. Spoločnosť AMD tiež spomenula zraniteľnosť Spectre, ktorá súvisí s chybami v dizajne mikroarchitektúry Zen, na rozdiel od tých, ktoré sú uvedené vyššie.
Mark Papermaster od AMD uviedol, že chyby zistené CTS-Labs sú spojené s firmvérom spravujúcim integrované zabezpečenie riadiaci procesor v niektorých produktoch AMD a čipová sada používaná v niektorých desktopových platformách socket AM4 a socket TR4, ktoré podporujú AMD CPU.
Spoločnosť AMD uviedla, že všetky tieto problémy si vyžadujú administratívny prístup do systému, ktorý poskytuje používateľovi neobmedzený prístup, a právo na odstránenie, vytvorenie alebo úpravu akýchkoľvek údajov systému. Útočníci by zvýšili mocnosť zneužitia. AMD tiež uviedla, že moderné Oss majú adekvátne bezpečnostné kontroly, ktoré by tomu bránili.
AMD potvrdzuje, že vydá opravy
Spoločnosť sľúbila, že opravy všetkých týchto problémov vydá čo najskôr prostredníctvom aktualizácií firmvéru. Tieto budú musieť byť integrované do aktualizácií pochádzajúcich od každého výrobcu základnej dosky a pre každý model. Inými slovami, opravy budú pravdepodobne trvať dlho a príslušné produkty dostanú opravy nie hneď, ako sa očakáva. Neovplyvní to výkon ani funkčnosť dotknutých systémov. Spoločnosť AMD dospela k záveru, že tieto chyby sú určite menej ľahko využiteľné v porovnaní s chybami Spectre a Meltdown.
SÚVISIACE PRÍBEHY KONTROLY:
- 5 najlepších softvérov na pretaktovanie pre procesory AMD
- Oprava: AMD Catalyst Windows 10 Crash a ďalšie problémy
- Po aktualizácii ovládača AMD v počítači so systémom Windows 10 nie je počuť žiadny zvuk