Kantor

Amd menanggapi kerentanan yang ditemukan di cpus ryzen

Daftar Isi:

Anonim

AMD telah terpukul dengan laporan kerentanan yang jauh lebih sedikit daripada Intel, tetapi sedikit yang muncul. Beberapa hari yang lalu kami mengomentari kerentanan yang ditemukan oleh Universitas Teknologi Graz, yang mempublikasikan temuan mereka dalam dokumen yang disebut Take A Way, yang merinci serangan Collide + Probe dan Load + Reload.

AMD membantah bahwa ini adalah serangan eksekusi spekulatif

Dalam hal ini, mengenai buku putih Take A Way, AMD menyatakan bahwa "ini bukan serangan baru berdasarkan prediksi spekulatif" dan mereka belum merilis pembaruan perangkat lunak apa pun sebagai tanggapan atas hal ini.

Situs ZDNet melaporkan bahwa mereka berhubungan dengan penyelidik, yang mengklaim bahwa serangan itu masih bekerja pada mesin yang diperbarui. Para peneliti juga mengklaim bahwa mereka telah menguji eksploitasi di mesin JavaScript untuk Chrome dan Firefox, serta melalui hypervisor (untuk lingkungan tervirtualisasi, seperti server cloud).

Tidak jelas apakah AMD atau para peneliti benar sampai AMD merilis patch, atau seseorang melepaskan exploit menggunakan metode ini. Bagaimanapun, para peneliti juga mengklaim bahwa jumlah data yang dapat bocor kecil. Sementara mereka mengklaim itu dapat bekerja di pengaturan dunia nyata, itu tidak berarti itu layak dilakukan di pengaturan dunia nyata.

Tetap saja, jika berhasil dan bisa ditambal, maka itu harus diperbaiki.

Ini adalah pernyataan resmi dari AMD:

AMD terus merekomendasikan praktik terbaik berikut untuk membantu mengurangi masalah saluran samping:

  • Selalu perbarui sistem operasi dengan mengoperasikan pembaruan dan firmware platform terbaru, termasuk mitigasi yang ada untuk kerentanan berbasis spekulasi. Mengikuti metodologi enkripsi aman. Menerapkan pustaka kritis terbaru versi patched, termasuk yang rentan terhadap serangan saluran samping. Menggunakan praktik komputasi yang aman dan menjalankan perangkat lunak antivirus

Ini mengakhiri komentar yang dibuat oleh AMD tentang masalah tersebut, meminimalkan dampak kerentanan ini sepenuhnya. Kami akan terus memberi Anda informasi setelah kami tahu lebih banyak.

Fon Pcperamd

Kantor

Pilihan Editor

Back to top button