АМД је коначно потврдио недостатке које је најавио ЦТС-Лабс, али је такође умањио њихову озбиљност. Компанија је обећала да ће ускоро објавити исправке путем закрпа фирмвера.
ЦТС-Лабс је мала заштитарска компанија која се прославила након што је изашла у јавност са 13 тврђених сигурносних пропуста који утичу на АМД-ове породице процесора са седиштем у Зен-у. То се догодило након што је ЦТС-Лабс приватно алармирао компанију и када је издат значајан недостатак АМД-ових акција.
Ево наводних рањивости, према АМД-у
Мане ака Ризенфалл, Мастеркеи, Фаллоут и Цхимера изазвале су контроверзу у вези са њиховом озбиљношћу и ваљаношћу. Сви су били знатижељни шта АМД планира да учини поводом овога. АМД је издао прву изјаву у којој потврђује недостатке, али каже да оне имају мање озбиљан утицај него што је претходно изнела заштитарска фирма. АМД је такође споменуо Спецтре рањивост која је повезана са недостацима дизајна у Зен микроархитектури за разлику од горе поменутих.
АМД-ов Марк Папермастер изјавио је да су недостаци које открије ЦТС-Лабс повезани са фирмвером који управља уграђеном безбедношћу управља процесором у неким АМД производима и чипсетом који се користи у неким соцкет АМ4 и соцкет ТР4 радним површинама које подржавају АМД ЦПУ.
АМД је рекао да сви ови проблеми захтевају административни приступ систему који кориснику даје неограничен приступ и право на брисање, креирање или модификовање било којих података система. Нападачи би повећали снагу експлоатације. АМД је такође рекао да модерни Осс имају одговарајуће безбедносне контроле које би спречиле да се то догоди.
АМД потврђује да ће објавити исправке
Компанија је обећала да ће објавити исправке за све ове проблеме што је пре могуће путем ажурирања фирмвера. Они ће морати да се интегришу у исправке које долазе од сваког произвођача матичних плоча и за сваки модел. Другим речима, поправцима ће вероватно требати дуго, а погођени производи ће добити закрпе не чим се очекује. То неће утицати на перформансе или функционалност погођених система. АМД је закључио рекавши да је ове недостатке дефинитивно мање лако искористити у односу на Спецтре и Мелтдовн.
ПОВЕЗАНЕ ПРИЧЕ ЗА ПРОВЈЕРУ:
- 5 најбољих софтвера за оверцлоцкинг за АМД процесоре
- Решење: АМД Цаталист Виндовс 10 Црасх и други проблеми
- Нема звука након ажурирања АМД управљачког програма на рачунару са Виндовс 10