Amd reaguje na luki wykryte w cpus ryzen
Spisu treści:
AMD otrzymało znacznie mniej raportów podatności na zagrożenia niż Intel, ale pojawiło się ich kilka. Kilka dni temu skomentowaliśmy luki wykryte przez Politechnikę w Grazu, która opublikowała ich odkrycie w dokumencie Take A Way, który szczegółowo opisuje ataki Collide + Probe i Load + Reload.
AMD zaprzecza, że są to spekulacyjne ataki wykonawcze
W tym przypadku, w odniesieniu do białej księgi Take A Way, AMD stwierdza, że „nie są to nowe ataki oparte na spekulacyjnych prognozach” i w związku z tym nie wydały żadnych aktualizacji oprogramowania.
Witryna ZDNet informuje, że kontaktuje się z śledczymi, którzy twierdzą, że atak nadal działa na zaktualizowanych komputerach. Naukowcy twierdzą również, że przetestowali exploit w silnikach JavaScript dla Chrome i Firefox, a także za pośrednictwem hiperwizora (w środowiskach zwirtualizowanych, takich jak serwery w chmurze).
Nie jest jasne, czy AMD, czy badacze mają rację, dopóki AMD nie wyda łaty lub ktoś opublikuje exploita przy użyciu tych metod. W każdym razie badacze twierdzą również, że ilość danych, które można wycieknąć, jest niewielka. Chociaż twierdzą, że może działać w warunkach rzeczywistych, nie oznacza to, że warto to robić w warunkach rzeczywistych.
Jeśli jednak działa i można go załatać, należy go naprawić.
To jest oficjalne oświadczenie AMD:
AMD nadal zaleca stosowanie następujących najlepszych praktyk, aby złagodzić problemy związane z kanałami bocznymi:
- Aktualizuj system operacyjny, korzystając z najnowszych aktualizacji i oprogramowania układowego platformy, w tym istniejących zabezpieczeń przed lukami opartymi na spekulacjach. Postępuj zgodnie z metodologiami bezpiecznego szyfrowania. Wdrażanie najnowszych poprawionych wersji bibliotek krytycznych, w tym podatnych na ataki z boku kanału. bezpieczne praktyki komputerowe i uruchamianie oprogramowania antywirusowego
To kończy komentarze AMD na ten temat, w pełni minimalizując wpływ tych luk. Będziemy Cię informować, gdy tylko dowiemy się więcej.
Czcionka PcperamdLuki wykryte w kamerach IP marki Foscam
Luki wykryte w kamerach IP marki Foscam. Dowiedz się więcej o problemach mających wpływ na kamery Foscam.
Luki w zabezpieczeniach Ryzen cpus zaskakują
Dzisiaj opowiedzieliśmy o 13 lukach w zabezpieczeniach odkrytych w procesorach AMD Ryzen oraz o konsekwencjach, jakie może to mieć pod względem prywatności i kradzieży danych użytkowników posiadających którykolwiek z tych procesorów.
Dwie poważne luki wykryte w sygnale w ciągu jednego tygodnia
Dwie poważne luki wykryte w Signal w ciągu tygodnia. Dowiedz się więcej o poważnych wadach bezpieczeństwa aplikacji w ciągu tygodnia.