Amd potrjuje pomanjkljivosti, ki jih odkrijejo cts-labs; obljublja popravke s popravki

Kazalo:

Video: Polz 7 Laboratoriji FRI 2024

Video: Polz 7 Laboratoriji FRI 2024
Anonim

AMD je končno potrdil pomanjkljivosti, ki jih je napovedal CTS-Labs, vendar je tudi zmanjšal njihovo resnost. Podjetje je obljubilo, da bo v kratkem objavilo popravke prek popravkov programske opreme.

CTS-Labs je majhno podjetje za varovanje, ki je postalo znano po objavi javnosti z 13 trditvami o varnosti, ki vplivajo na AMD-jeve družine procesorjev na osnovi Zen. To se je zgodilo, ko je družba CTS-Labs zasebno opozorila podjetje in ko je bil izdan velik primanjkljaj na AMD-jevih zalogah.

AMD je navedel ranljivosti, za katere se uveljavlja

Napake aka Ryzenfall, Masterkey, Fallout in Chimera so sprožile polemike glede njihove resnosti in veljavnosti. Vsi so bili radovedni, kaj namerava AMD storiti glede tega. AMD je izdal prvo izjavo, v kateri potrjuje pomanjkljivosti, vendar pravi, da imajo manj hud vpliv kot prej, ki jih je predstavilo varnostno podjetje. AMD je omenil tudi ranljivost Spectre, ki je povezana z napakami oblikovanja v mikroarhitekturi Zen, za razliko od zgoraj omenjenih.

AMD-ov Mark Papermaster je izjavil, da so pomanjkljivosti, ki jih je odkril CTS-Labs, povezane s strojno programsko opremo, ki upravlja vdelani procesor za varnostni nadzor v nekaterih izdelkih AMD, in čipsetom, ki se uporablja v nekaterih namiznih platformah AM4 in socket TR4, ki podpirajo procesorje AMD.

AMD je dejal, da vsa ta vprašanja zahtevajo administrativni dostop do sistema, ki uporabniku omogoča neomejen dostop in pravico do izbrisa, ustvarjanja ali spreminjanja katerega koli od podatkov sistema. Napadalci bi povečali moč podvigov. AMD je še dejal, da imajo sodobni Oss ustrezen varnostni nadzor, ki bi to preprečil.

AMD potrjuje, da bo izdal popravke

Družba je obljubila, da bo popravila vseh teh težav čim prej objavila s posodobitvami strojne programske opreme. Te bo treba vključiti v posodobitve vsakega proizvajalca matične plošče in za vsak model. Z drugimi besedami, popravki bodo verjetno potrebovali dlje časa, prizadeti izdelki pa bodo obliži prejeli ne tako hitro, kot je pričakovano. To ne bo vplivalo na delovanje ali funkcionalnost prizadetih sistemov. AMD je zaključil, da je te pomanjkljivosti zagotovo manj enostavno izkoristiti v primerjavi s Spectrom in Meltdownom.

Amd potrjuje pomanjkljivosti, ki jih odkrijejo cts-labs; obljublja popravke s popravki