Amd bekrefter feil som er funnet av cts-labs; lover lapper med fikser

Innholdsfortegnelse:

Video: Funny CATS - HOLD YOUR LAUGH IF YOU CAN (CHALLENGE) 2024

Video: Funny CATS - HOLD YOUR LAUGH IF YOU CAN (CHALLENGE) 2024
Anonim

AMD har endelig bekreftet de manglene som er kunngjort av CTS-Labs, men det bagatelliserte deres alvorlighetsgrad. Selskapet lovet å gi ut reparasjoner via firmwarepatcher innen kort tid.

CTS-Labs er et lite sikkerhetsselskap som ble berømt etter å ha blitt offentlig med 13 hevdet sikkerhetsfeil som påvirker AMDs Zen-baserte prosessorfamilier. Dette skjedde etter at CTS-Labs varslet selskapet privat, og da AMDs aksjer fikk en betydelig mangel.

Her er de påståtte sårbarhetene, ifølge AMD

Manglene aka Ryzenfall, Masterkey, Fallout og Chimera utløste kontrovers om deres alvorlighetsgrad og gyldighet. Alle var nysgjerrige på hva AMD planlegger å gjøre med dette. AMD utstedte den første uttalelsen der den bekrefter feilene, men sier de har en mindre alvorlig innvirkning enn tidligere presentert av sikkerhetsselskapet. AMD nevnte også Specter-sårbarheten som er relatert til designfeil i Zen-mikroarkitekturen i motsetning til de som er nevnt over.

AMDs Mark Papermaster uttalte at manglene som ble funnet av CTS-Labs er assosiert med fastvaren som administrerer den innebygde sikkerhetskontrollprosessoren i noen AMD-produkter og brikkesettet som brukes i noen socket AM4 og socket TR4 desktop-plattformer som støtter AMD CPUer.

AMD sa at alle disse problemene krever administrativ tilgang til systemet som gir brukeren ubegrenset tilgang og rett til å slette, opprette eller endre noen av systemets data. Angripere ville ha økt utnyttelsesmakt. AMD sa også at moderne Oss har tilstrekkelig sikkerhetskontroll som vil forhindre at dette skjer.

AMD bekrefter at det vil gi ut rettelser

Selskapet lovet at det ville gi ut rettelser for alle disse problemene så snart som mulig via firmwareoppdateringer. Disse må integreres i oppdateringer som kommer fra hver hovedkortprodusent og for hver modell. Med andre ord vil rettelsene trolig trenge lang tid, og de berørte produktene vil motta lappene ikke så snart som forventet. Disse vil ikke påvirke ytelsen eller funksjonaliteten til de berørte systemene. AMD konkluderte med å si at disse feilene definitivt er mindre enkle å utnytte sammenlignet med Specter og Meltdown.

Amd bekrefter feil som er funnet av cts-labs; lover lapper med fikser