AMD回应安全漏洞:将在未来数周内完全修复

2018年03月21日10:19  来源:环球网
 
原标题:AMD回应安全漏洞:将在未来数周内完全修复

  上周,以色列安全公司CTS-Labs称发现了AMD Zen架构处理器和芯片组的安全隐患,3月21日,AMD在官方博客回应,称所有漏洞都可以在未来数周内完整修复,且不会对性能造成任何影响。 在谈AMD的修复操作之前先说说CTS-Labs的“粗糙流程”,因为他们在报告给AMD不到24小时之后就向媒体公开,让AMD很是措手不及,这一点的确不地道,毕竟业内的共识是90天。

  AMD首先强调,相关漏洞并不涉及前一阶段沸沸扬扬的“熔断”和“幽灵”。其次,存在安全风险的是嵌入式的安全控制芯片(32位Cortex-A5架构)的固件和搭载该模块的部分芯片组(AM4、TR4等),并非Zen架构本身。

  最后,掌握漏洞和实施攻击都需要完全的管理员权限,门槛还是很高的。

CTS刚放出的漏洞演示

  AMD初步将漏洞划分为三类,分别是“Masterkey”“RyzenFall/Fallout”和“Chimera”,前两者涉及安全芯片,后者则涉及芯片组。解决方法上,“Masterkey”和“RyzenFall/Fallout”可通过BIOS更新给PSP固件升级完全免疫,未来几周就会放出。“Chimera”同样可通过BIOS更新解决,AMD正和“Promontory”的外包商(应该是祥硕)一道加紧协作。

(责编:张歌、白宇)

推荐阅读

世界首台!我国量子计算机超越早期经典计算机“这是历史上第一台超越早期经典计算机的基于单光子的量子模拟机,为最终实现超越经典计算能力的量子计算这一国际学术界称之为‘量子称霸’的目标奠定了坚实的基础。”潘建伟说。【详细】

从“气象特警”到“随身空调” 航天技术来到你身边航天技术民用化已经不是新鲜事。宝宝使用的尿不湿、方便面里的蔬菜包等,这些产品最初都是由航天技术转化而来,而我国现如今在航天技术转化民用方面,更是已经覆盖汽车、电子通信、医疗仪器等多个民用领域。【详细】