Amd потвърждава недостатъци, открити от cts-labs; обещава лепенки с корекции

Съдържание:

Видео: Zombie 2024

Видео: Zombie 2024
Anonim

AMD окончателно потвърди недостатъците, обявени от CTS-Labs, но също така омаловажи тежестта им. Компанията обеща скоро да пусне поправки чрез фърмуерни лепенки.

CTS-Labs е малка компания за сигурност, която стана известна, след като стана публично достояние с 13 претенции за пропуски в сигурността, които засягат семействата на процесорите, базирани на Zen на AMD. Това се случи, след като CTS-Labs сигнализираше компанията частно и когато беше издаден съществен недостиг на акциите на AMD.

Ето и заявените уязвимости според AMD

Недостатъците известни като Ryzenfall, Masterkey, Fallout и Chimera предизвикаха противоречия по отношение на тяхната тежест и валидност. Всички бяха любопитни какво AMD планира да направи по този въпрос. AMD издаде първото изявление, в което потвърждава недостатъците, но казва, че те имат по-малко тежко въздействие, отколкото преди това представено от охранителната фирма. AMD спомена и уязвимостта на Spectre, която е свързана с недостатъци на дизайна в микроархитектурата на Дзен за разлика от споменатите по-горе.

Марк Papermaster на AMD заяви, че недостатъците, открити от CTS-Labs, са свързани с фърмуера, управляващ вградения процесор за контрол на сигурността в някои продукти на AMD, и чипсета, използван в някои сокет AM4 и сокет TR4 настолни платформи, които поддържат процесори AMD.

AMD заяви, че всички тези проблеми изискват административен достъп до системата, която предоставя на потребителя неограничен достъп и право да изтрива, създава или променя някоя от данните на системата. Нападателите биха увеличили мощността на подвизите. AMD каза също, че съвременният Oss има адекватен контрол на сигурността, който би предотвратил това да се случи.

AMD потвърждава, че ще пусне корекции

Компанията обеща, че ще пусне поправки за всички тези проблеми възможно най-скоро чрез актуализации на фърмуера. Те трябва да бъдат интегрирани в актуализации, идващи от всеки производител на дънни платки и за всеки модел. С други думи, поправките вероятно ще се нуждаят от дълго време и засегнатите продукти ще получат пластирите не веднага, както се очаква. Те няма да повлияят на работата или функционалността на засегнатите системи. AMD заключава, че казва, че тези недостатъци определено са по-малко лесни за експлоатация в сравнение с тези на Spectre и Meltdown.

Amd потвърждава недостатъци, открити от cts-labs; обещава лепенки с корекции