Amd mengesahkan kelemahan yang didapati oleh makmal-makmal; janji patch dengan perbaikan

Isi kandungan:

Video: 5 Exercises to PREVENT and ALLEVIATE Carpal Tunnel 2024

Video: 5 Exercises to PREVENT and ALLEVIATE Carpal Tunnel 2024
Anonim

AMD akhirnya mengesahkan kelemahan yang diumumkan oleh CTS-Labs, tetapi ia juga telah mengurangkan keterukan mereka. Syarikat itu berjanji untuk melepaskan pembetulan melalui patch firmware tidak lama lagi.

CTS-Labs adalah sebuah syarikat keselamatan kecil yang menjadi terkenal selepas mendapat awam dengan 13 mendakwa kecacatan keselamatan yang mempengaruhi keluarga pemproses berasaskan Zen AMD. Ini berlaku selepas CTS-Labs memaklumkan syarikat itu secara persendirian dan apabila terdapat banyak saham AMD yang dikeluarkan.

Inilah kelemahan yang dituntut, menurut AMD

Kelemahan aka Ryzenfall, Masterkey, Fallout, dan Chimera mencetuskan kontroversi mengenai keterukan dan kesahannya. Semua orang ingin tahu apa yang AMD bercadang untuk melakukan perkara ini. AMD mengeluarkan kenyataan pertama di mana ia mengesahkan kelemahan tetapi mengatakan bahawa mereka mempunyai kesan yang kurang teruk daripada yang dikemukakan oleh firma keselamatan sebelum ini. AMD juga menyebut kelemahan Specter yang berkaitan dengan kelemahan reka bentuk dalam mikro arkitek Zen tidak seperti yang disebutkan di atas.

AMD's Mark Papermaster menyatakan bahawa kecacatan yang ditemui oleh CTS-Labs dikaitkan dengan firmware yang menguruskan pemproses kawalan keselamatan tertanam di beberapa produk AMD dan chipset yang digunakan dalam beberapa platform AM4 dan soket TR4 desktop soket yang menyokong CPU AMD.

AMD mengatakan bahawa semua isu ini memerlukan akses pentadbiran kepada sistem yang memberikan akses kepada pengguna yang tidak terbatas dan hak untuk memadam, membuat atau mengubahsuai mana-mana data sistem. Penyerang akan meningkatkan kuasa eksploitasi. AMD juga mengatakan bahawa Oss moden mempunyai kawalan keselamatan yang memadai yang akan menghalangnya daripada berlaku.

AMD mengesahkan bahawa ia akan melepaskan pembetulan

Syarikat itu berjanji bahawa ia akan melepaskan pembetulan untuk semua isu ini secepat mungkin melalui kemas kini firmware. Ini perlu diintegrasikan ke dalam kemas kini yang datang dari setiap pengeluar motherboard dan bagi setiap model. Dalam erti kata lain, pembaikan mungkin akan memerlukan masa yang lama dan produk yang terjejas akan menerima patch tidak secepat yang diharapkan. Ini tidak akan menjejaskan prestasi atau fungsi sistem terjejas. AMD menyimpulkan dengan mengatakan bahawa kelemahan ini pastinya kurang mudah untuk mengeksploitasi dibandingkan dengan spesies Specter dan Meltdown.

Amd mengesahkan kelemahan yang didapati oleh makmal-makmal; janji patch dengan perbaikan