A AMD confirma falhas encontradas pelos laboratórios cts; promete patches com correções

Índice:

Vídeo: 🚨 Quanto eu perdi de desempenho com a correção da Falha no Processador INTEL ??? Meltdown & Spectre 2024

Vídeo: 🚨 Quanto eu perdi de desempenho com a correção da Falha no Processador INTEL ??? Meltdown & Spectre 2024
Anonim

A AMD finalmente confirmou as falhas anunciadas pelo CTS-Labs, mas também minimizou sua gravidade. A empresa prometeu lançar correções através de patches de firmware em breve.

A CTS-Labs é uma pequena empresa de segurança que ficou famosa após abrir seu capital com 13 falhas de segurança que afetam as famílias de processadores Zen da AMD. Isso aconteceu depois que o CTS-Labs alertou a empresa em particular e quando foi emitido um déficit substancial nas ações da AMD.

Aqui estão as vulnerabilidades reivindicadas, de acordo com a AMD

As falhas também conhecidas como Ryzenfall, Masterkey, Fallout e Chimera provocaram controvérsia quanto à sua gravidade e validade. Todo mundo estava curioso sobre o que a AMD planeja fazer sobre isso. A AMD divulgou a primeira declaração na qual confirma as falhas, mas afirma que elas têm um impacto menos grave do que o apresentado anteriormente pela empresa de segurança. A AMD também mencionou a vulnerabilidade Spectre relacionada a falhas de design na microarquitetura Zen, diferente das mencionadas acima.

O Mark Papermaster da AMD afirmou que as falhas encontradas pelos CTS-Labs estão associadas ao firmware que gerencia o processador de controle de segurança incorporado em alguns produtos AMD e ao chipset usado em algumas plataformas de desktop soquete AM4 e soquete TR4 que suportam os processadores AMD.

A AMD afirmou que todos esses problemas exigem acesso administrativo ao sistema que concede ao usuário acesso irrestrito e o direito de excluir, criar ou modificar qualquer dado do sistema. Os invasores teriam aumentado o poder das explorações. A AMD também disse que os sistemas operacionais modernos têm controles de segurança adequados que impediriam que isso acontecesse.

AMD confirma que lançará correções

A empresa prometeu lançar correções para todos esses problemas o mais rápido possível por meio de atualizações de firmware. Eles precisarão ser integrados às atualizações provenientes de cada fabricante da placa-mãe e de cada modelo. Em outras palavras, as correções provavelmente precisarão de muito tempo e os produtos afetados receberão as correções não tão cedo quanto o esperado. Isso não afetará o desempenho ou a funcionalidade dos sistemas afetados. A AMD concluiu dizendo que essas falhas são definitivamente menos fáceis de explorar em comparação com as de Spectre e Meltdown.

A AMD confirma falhas encontradas pelos laboratórios cts; promete patches com correções