Amd confirma els defectes trobats pels cts-laboratoris; promet pedaços amb solucions

Taula de continguts:

Vídeo: Por dentro do Lacen - CORREIO 2024

Vídeo: Por dentro do Lacen - CORREIO 2024
Anonim

AMD finalment ha confirmat els defectes anunciats per CTS-Labs, però també ha minvat la seva gravetat. La companyia es va comprometre a publicar solucions a través dels pegats de firmware.

CTS-Labs és una petita companyia de seguretat que es va fer famosa després de fer-se pública amb 13 defectes de seguretat reivindicats que afecten les famílies de processadors basades en Zen d’AMD. Això va succeir després que CTS-Labs alertés de la companyia en privat i quan es va emetre un escàs contingut de les accions d’AMD.

Aquí teniu les vulnerabilitats reclamades, segons AMD

Els defectes coneguts com Ryzenfall, Masterkey, Fallout i Chimera van provocar controvèrsies sobre la seva gravetat i validesa. Tothom estava curiós què pensa fer AMD al respecte. AMD va emetre la primera declaració en què confirma els defectes, però diu que tenen un impacte menys sever que el que havia presentat anteriorment la firma de seguretat. AMD també va esmentar la vulnerabilitat de Spectre relacionada amb els defectes de disseny de la microarquitectura Zen a diferència dels esmentats anteriorment.

Mark Papermaster d'AMD va declarar que els defectes que van trobar CTS-Labs estan associats al firmware que gestiona el processador de control de seguretat incrustat en alguns productes AMD i al chipset usat en algunes plataformes d'escriptori socket AM4 i socket TR4 que admeten CPU AMD.

AMD va dir que totes aquestes qüestions requereixen accés administratiu al sistema que atorga a l’usuari un accés sense restriccions i el dret a suprimir, crear o modificar qualsevol de les dades del sistema. Els atacants haurien augmentat el poder de les gestions. AMD també va dir que els Oss moderns tenen controls de seguretat adequats que evitarien que això passi.

AMD confirma que alliberarà solucions

La companyia va prometre que alliberaria solucions per a tots aquests problemes tan aviat com fos possible mitjançant actualitzacions de firmware. S'hauran d'integrar en les actualitzacions de cada fabricant i de cada model. És a dir, probablement les solucions necessiten molt de temps i els productes afectats rebran els pedaços tan aviat com s’esperava. No afectaran el rendiment ni la funcionalitat dels sistemes afectats. AMD va concloure que va dir que aquests defectes són definitivament menys fàcils d'explotar en comparació amb els de Spectre i Meltdown.

Amd confirma els defectes trobats pels cts-laboratoris; promet pedaços amb solucions