Amd cts-labs द्वारा पाई गई खामियों की पुष्टि करता है; वादे फिक्स के साथ

विषयसूची:

वीडियो: Assassination Attempt on AMD by Viceroy Research & CTS Labs 2024

वीडियो: Assassination Attempt on AMD by Viceroy Research & CTS Labs 2024
Anonim

AMD ने आखिरकार CTS-Labs द्वारा घोषित दोषों की पुष्टि की है, लेकिन इसने उनकी गंभीरता को भी कम कर दिया है। कंपनी ने जल्द ही फर्मवेयर पैच के माध्यम से सुधार जारी करने का वादा किया।

सीटीएस-लैब्स एक छोटी सुरक्षा कंपनी है जो 13 दावा किए गए सुरक्षा दोषों के साथ सार्वजनिक रूप से प्रसिद्ध हो गई जो एएमडी के ज़ेन-आधारित प्रोसेसर परिवारों को प्रभावित करती है। सीटीएस-लैब्स द्वारा कंपनी को निजी तौर पर सतर्क किए जाने के बाद और एएमडी के स्टॉक पर पर्याप्त कमी जारी होने के बाद ऐसा हुआ।

एएमडी के अनुसार, यहां दावा किया गया कमजोरियां हैं

दोष उर्फ ​​राइजेनफॉल, मास्टरकी, फॉलआउट और चिमेरा ने उनकी गंभीरता और वैधता के बारे में विवाद को जन्म दिया। हर कोई उत्सुक था कि एएमडी इस बारे में क्या योजना बना रहा है। एएमडी ने पहला बयान जारी किया जिसमें यह खामियों की पुष्टि करता है लेकिन उनका कहना है कि सुरक्षा फर्म द्वारा पहले की तुलना में उनका कम गंभीर प्रभाव है। एएमडी ने स्पेक्टर भेद्यता का भी उल्लेख किया है जो कि ऊपर वर्णित लोगों के विपरीत ज़ेन माइक्रोआर्किटेक्चर की खामियों से संबंधित है।

एएमडी के मार्क पैपरमास्टर ने कहा कि सीटीएस-लैब्स द्वारा पाई गई खामियां कुछ एएमडी उत्पादों में एम्बेडेड सुरक्षा नियंत्रण प्रोसेसर का प्रबंधन करने वाले फर्मवेयर और कुछ सॉकेट एएम 4 और सॉकेट टीआर 4 डेस्कटॉप प्लेटफॉर्म में इस्तेमाल होने वाले चिपसेट से जुड़ी हैं जो एएमडी सीपीयू का समर्थन करते हैं।

एएमडी ने कहा कि इन सभी मुद्दों के लिए सिस्टम के लिए प्रशासनिक पहुंच की आवश्यकता होती है जो उपयोगकर्ता को अप्रतिबंधित पहुंच प्रदान करता है और सिस्टम के किसी भी डेटा को हटाने, बनाने या संशोधित करने का अधिकार देता है। हमलावरों ने कारनामों की शक्ति बढ़ाई होगी। एएमडी ने यह भी कहा कि आधुनिक ओएस के पास पर्याप्त सुरक्षा नियंत्रण हैं जो इसे होने से रोकेंगे।

एएमडी पुष्टि करता है कि यह फिक्स जारी करेगा

कंपनी ने वादा किया कि वह फर्मवेयर अपडेट के माध्यम से इन सभी मुद्दों के लिए जल्द से जल्द सुधार जारी करेगी। इन्हें प्रत्येक मदरबोर्ड निर्माता से और प्रत्येक मॉडल के लिए आने वाले अपडेट में एकीकृत करना होगा। दूसरे शब्दों में, फ़िक्सेस को शायद लंबे समय की आवश्यकता होगी और प्रभावित उत्पादों को उम्मीद के मुताबिक पैच नहीं मिलेंगे। ये प्रभावित प्रणालियों के प्रदर्शन या कार्यक्षमता को प्रभावित नहीं करेंगे। एएमडी ने निष्कर्ष निकाला कि स्पेक्टर और मेल्टडाउन वाले की तुलना में इन खामियों का निश्चित रूप से शोषण करना आसान है।

Amd cts-labs द्वारा पाई गई खामियों की पुष्टि करता है; वादे फिक्स के साथ