• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости AMD обнаружила целый ряд уязвимостей в актуальной линейке своих процессоров

Пригоршня

Штурман
Журналист
Регистрация
26.10.16
Сообщения
2,237
Онлайн
36д 18ч 9м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

В последнем январском отчёте AMD сообщила, что в ее процессорах обнаружена 31 новая уязвимость.

Компания уже приняла меры по смягчению последствий для незащищённых процессоров. Также AMD в сотрудничестве с командами из Apple, Google и Oracle опубликовала отчет о найденных уязвимостях.

Компания сообщила о нескольких вариантов AGESA, для которых будет доступно обновление (AMD Generic Encapsulated Software Architecture, AGESA — протокол начальной загрузки, предназначенный для инициализации процессорных ядер, памяти и контроллера HyperTransport). Внесённые в AGESA поправки были направлены напрямую производителям материнских плат. Скорость выпуска обновлений прошивок будет зависеть уже от них. Пользователям процессоров серий Ryzen и EPYC рекомендуется следить за обновлениями на сайте производителей материнской платы. А когда обновление станет доступно — незамедлительно установить его на подконтрольные компьютеры.

На изображении выше перечислены все уязвимости, найденные в AMD. Первые 3 актуальны для настольных чипов Ryzen, высокопроизводительных серий HEDT и Pro, а также для мобильных процессоров. Все остальные 28 уязвимостей актуальны только для серии AMD EPYC. Компания пометила большинство уязвимостей как «средние» и «низкие» по степени критичности, но их общее количество, конечно, пугает. Все уязвимости могут быть применены через взлом BIOS или атаку на загрузчик AMD Secure Proccessor (ASP).

Ниже перечислены все уязвимые серии процессоров:
  • Ryzen 2000 (Pinnacle Ridge) series
  • Ryzen 2000 APUs
  • Ryzen 5000 APUs
  • EPYC series
  • Threadripper 2000 HEDT and Pro series
  • Threadripper 3000 HEDT and Pro series
  • Ryzen 2000 series mobile
  • Ryzen 3000 series mobile
  • Ryzen 5000 series mobile
  • Ryzen 6000 series mobile
  • Athlon 3000 series mobile
Так как количество уязвимостей отнюдь не малое и затрагивает сразу множество линеек, AMD решила опубликовать отчёт раньше положенного времени (обычно отчёты об уязвимостях публикуются в мае и ноябре каждого года).

Надеемся, что в ближайшее время все производители материнских плат выпустят необходимые обновления для своих продуктов.
 
Сверху