януари 25, 2025

Открита е нова уязвимост в процесорите Ryzen – AMD призна проблема, но кръпката все още е на път

AMD потвърди, че е открита уязвимост в нейните процесори — информация за неизправността е изтекла в обществеността, преди компанията да има време да пусне софтуерна актуализация, която коригира грешката. Предполага се, че проблемът засяга процесорите от потребителската линия Ryzen, но AMD все още не е очертала същността на грешката и не е уточнила кои модели са засегнати.

Експертът по киберсигурност Тавис Орманди от подразделението Project Zero на Google каза, че проблемът съществува. Той съобщи, че Asus е пуснала бета-версия на актуализацията на BIOS за своите дънни платки и спомена наличието на уязвимост в процесорите на AMD. Впоследствие той редактира публикацията си, за да премахне споменаването на уязвимостта. AMD потвърди, че проблемът съществува, но нейното използване изисква локален административен достъп до целевата машина и специален микрокод.

AMD е наясно с наскоро открита уязвимост на процесорите. За осъществяване на атака е необходим достъп до системата на ниво локален администратор, разработване и стартиране на зловреден микрокод. AMD предостави методи за смекчаване и работи активно със своите партньори и клиенти за внедряването им. AMD препоръчва на клиентите да продължат да се придържат към приетите в индустрията стандарти за сигурност и да работят само с доверени доставчици, когато инсталират нов код на своите системи. AMD планира да публикува данни относно сигурността с допълнителни препоръки и опции за смекчаване на последствията“ — каза говорител на компанията пред The ​​Register. AMD не предостави други подробности.

source

Сподели: