Amd confirme les imperfections découvertes par les laboratoires; promet des correctifs avec des correctifs

Table des matières:

Vidéo: Les mystères du cerveau Humain - Documentaire français 2016 HD 2024

Vidéo: Les mystères du cerveau Humain - Documentaire français 2016 HD 2024
Anonim

AMD a finalement confirmé les failles annoncées par CTS-Labs, mais elle a également minimisé leur gravité. La société a promis de publier sous peu des correctifs via des correctifs de micrologiciels.

CTS-Labs est une petite entreprise de sécurité qui est devenue célèbre après avoir été rendue publique avec 13 failles de sécurité qui affectent les familles de processeurs basées sur le zen d'AMD. Cela s'est produit après que CTS-Labs a alerté la société en privé et qu'un important déficit sur les actions d'AMD a été publié.

Voici les vulnérabilités alléguées, selon AMD

Ryzenfall, Masterkey, Fallout et Chimera ont suscité la controverse quant à leur gravité et leur validité. Tout le monde était curieux de savoir ce qu'AMD avait prévu de faire à ce sujet. AMD a publié le premier communiqué dans lequel elle confirmait les failles, mais indiquait qu'elles avaient un impact moins grave que celui présenté précédemment par l'entreprise de sécurité. AMD a également mentionné la vulnérabilité de Spectre liée aux défauts de conception de la microarchitecture Zen, contrairement à celles mentionnées ci-dessus.

Mark Papermaster d'AMD a déclaré que les failles trouvées par CTS-Labs sont associées au micrologiciel gérant le processeur de contrôle de sécurité intégré dans certains produits AMD et au chipset utilisé dans certaines plates-formes de bureau socket AM4 et socket TR4 prenant en charge les processeurs AMD.

AMD a déclaré que tous ces problèmes nécessitent un accès administratif au système, qui donne à l'utilisateur un accès illimité et le droit de supprimer, de créer ou de modifier les données du système. Les attaquants auraient augmenté la puissance des exploits. AMD a également déclaré que les Oss modernes disposent de contrôles de sécurité adéquats qui empêcheraient cela.

AMD confirme qu'il publiera des correctifs

La société a promis de publier dès que possible des correctifs pour toutes ces questions via des mises à jour de microprogrammes. Celles-ci devront être intégrées aux mises à jour provenant de chaque fabricant de carte mère et de chaque modèle. En d'autres termes, les correctifs nécessiteront probablement beaucoup de temps et les produits concernés recevront les correctifs pas aussi tôt que prévu. Cela n'affectera pas les performances ni la fonctionnalité des systèmes affectés. AMD a conclu en affirmant que ces failles sont nettement moins faciles à exploiter que celles de Spectre et Meltdown.

Amd confirme les imperfections découvertes par les laboratoires; promet des correctifs avec des correctifs