Amd confirmă defectele găsite de laboratoarele cts; promite patch-uri cu corecții

Cuprins:

Video: Patches facute acasă cu 2 simple produse. Si chiar funcționează 2024

Video: Patches facute acasă cu 2 simple produse. Si chiar funcționează 2024
Anonim

AMD a confirmat în sfârșit defectele anunțate de CTS-Labs, dar a redus gravitatea acestora. Compania a promis că va lansa curând corecții prin intermediul patch-urilor de firmware.

CTS-Labs este o mică companie de securitate care a devenit faimoasă după ce a făcut public cu 13 defecte de securitate revendicate care afectează familiile de procesoare bazate pe AMD. Acest lucru s-a întâmplat după ce CTS-Labs a alertat compania în mod privat și atunci când a fost emis un scurt substanțial din stocul AMD.

Iată vulnerabilitățile revendicate, conform AMD

Defectele aka Ryzenfall, Masterkey, Fallout și Chimera au stârnit controverse cu privire la gravitatea și validitatea lor. Toată lumea era curios ce intenționează să facă AMD în acest sens. AMD a emis prima declarație în care confirmă defectele, dar spune că acestea au un impact mai puțin sever decât a prezentat anterior de firma de securitate. AMD a menționat, de asemenea, vulnerabilitatea Spectre care este legată de defectele de proiectare în microarhitectura Zen, spre deosebire de cele menționate mai sus.

Mark Papermaster de la AMD a declarat că defectele găsite de CTS-Labs sunt asociate cu firmware-ul care gestionează procesorul de control de securitate încorporat în unele produse AMD și chipsetul folosit în unele platforme desktop S4 AM4 și socket TR4 care acceptă procesoare AMD.

AMD a spus că toate aceste probleme necesită acces administrativ la sistem care oferă utilizatorului acces fără restricții și dreptul de a șterge, crea sau modifica oricare dintre datele sistemului. Atacatorii ar fi avut o putere sporită de exploatări. AMD a mai spus că OS-urile moderne au controale de securitate adecvate care ar împiedica acest lucru să se întâmple.

AMD confirmă că va elibera corecții

Compania a promis că va lansa corecții pentru toate aceste probleme cât mai curând posibil prin actualizări de firmware. Acestea vor trebui integrate în actualizările venite de la fiecare producător de placă de bază și pentru fiecare model. Cu alte cuvinte, corecțiile vor avea probabil nevoie de mult timp, iar produsele afectate vor primi patch-uri nu atât de curând de așteptat. Acestea nu vor afecta performanța sau funcționalitatea sistemelor afectate. AMD a concluzionat spunând că aceste defecte sunt cu siguranță mai puțin ușor de exploatat în comparație cu cele din Spectre și Meltdown.

Amd confirmă defectele găsite de laboratoarele cts; promite patch-uri cu corecții