Amd bevestigt gebreken gevonden door cts-labs; belooft patches met fixes

Inhoudsopgave:

Video: AMD Processor Vulnerabilities - CTS Labs revised 2024

Video: AMD Processor Vulnerabilities - CTS Labs revised 2024
Anonim

AMD heeft eindelijk de door CTS-Labs aangekondigde fouten bevestigd, maar het heeft ook de ernst ervan gebagatelliseerd. Het bedrijf beloofde binnenkort fixes uit te brengen via firmware-patches.

CTS-Labs is een klein beveiligingsbedrijf dat beroemd werd nadat het openbaar werd gemaakt met 13 geclaimde beveiligingsfouten die de Zen-gebaseerde processorfamilies van AMD beïnvloeden. Dit gebeurde nadat CTS-Labs het bedrijf privé had gewaarschuwd en toen een aanzienlijke tekort aan AMD's aandelen werd uitgegeven.

Dit zijn de geclaimde kwetsbaarheden volgens AMD

De gebreken aka Ryzenfall, Masterkey, Fallout en Chimera veroorzaakten controverse over hun ernst en geldigheid. Iedereen was benieuwd wat AMD hieraan wil doen. AMD heeft de eerste verklaring uitgegeven waarin het de gebreken bevestigt, maar zegt dat ze een minder ernstige impact hebben dan eerder door het beveiligingsbedrijf werd gepresenteerd. AMD noemde ook de kwetsbaarheid van Spectre die verband houdt met ontwerpfouten in de Zen-microarchitectuur in tegenstelling tot de hierboven genoemde.

AMD's Mark Papermaster verklaarde dat de door CTS-Labs gevonden fouten verband houden met de firmware die de ingebedde beveiligingscontroleprocessor in sommige AMD-producten beheert en de chipset die wordt gebruikt in sommige socket AM4- en socket TR4-desktopplatforms die AMD CPU's ondersteunen.

AMD zei dat al deze problemen administratieve toegang tot het systeem vereisen die de gebruiker onbeperkte toegang verleent en het recht om alle systeemgegevens te verwijderen, aan te maken of te wijzigen. Aanvallers zouden de kracht van exploits hebben vergroot. AMD zei ook dat moderne Oss adequate beveiligingscontroles heeft om dit te voorkomen.

AMD bevestigt dat het fixes zal vrijgeven

Het bedrijf beloofde dat het zo snel mogelijk oplossingen voor al deze problemen zou uitbrengen via firmware-updates. Deze moeten worden geïntegreerd in updates van elke moederbordfabrikant en voor elk model. Met andere woorden, de fixes zullen waarschijnlijk een lange tijd nodig hebben en de getroffen producten zullen de patches niet zo snel ontvangen als verwacht. Deze hebben geen invloed op de prestaties of functionaliteit van de betrokken systemen. AMD concludeerde dat deze gebreken zeker minder gemakkelijk te exploiteren zijn in vergelijking met die van Spectre en Meltdown.

Amd bevestigt gebreken gevonden door cts-labs; belooft patches met fixes