Amd reagerer på sårbarheder opdaget i cpus ryzen

Indholdsfortegnelse:
AMD er blevet ramt med betydeligt færre sårbarhedsrapporter end Intel, men en håndfuld er dukket op. For et par dage siden kommenterede vi sårbarhederne, der blev opdaget af Graz University of Technology, som offentliggjorde deres fund i et dokument kaldet Take A Way, der beskriver angrebene Collide + Probe og Load + Reload.
AMD benægter, at dette er spekulative eksekveringsangreb
I dette tilfælde, angående White A Way-hvidbogen, siger AMD, at "dette ikke er nye angreb baseret på spekulativ forudsigelse", og de har ikke frigivet nogen softwareopdateringer som svar på dette.
ZDNet-webstedet rapporterer, at de er i kontakt med efterforskere, der hævder, at angrebet stadig fungerer på opdaterede maskiner. Forskerne hævder også, at de har testet udnyttelsen i JavaScript-motorer til Chrome og Firefox såvel som gennem en hypervisor (til virtualiserede miljøer, såsom cloud- servere ).
Det er uklart, om AMD eller forskerne har ret, indtil AMD frigiver en patch, eller nogen frigiver en udnyttelse ved hjælp af disse metoder. Under alle omstændigheder hævder forskerne også, at mængden af data, der kan lækkes, er lille. Mens de hævder, at det kan fungere i virkelige indstillinger, betyder det ikke, at det er værd at gøre i virkelighedens indstillinger.
Stadig, hvis det fungerer og kan lappes, skal det rettes.
Dette er den officielle erklæring fra AMD:
AMD anbefaler fortsat følgende bedste praksis for at hjælpe med at afbøde problemer ved sidekanaler:
- Hold operativsystemet opdateret ved at operere med de nyeste opdateringer og platform firmware, inklusive eksisterende afhjælpninger for spekulationsbaserede sårbarheder Efter sikre krypteringsmetodologier Distribuering af de nyeste programrettede versioner af kritiske biblioteker, inklusive dem, der er modtagelige for angreb på siderne Brug af sikker beregningspraksis og kørsel af antivirussoftware
Dette afslutter bemærkningerne fra AMD om emnet og minimerer virkningen af disse sårbarheder fuldt ud. Vi holder dig informeret, så snart vi ved mere.
Pcperamd fontSårbarheder opdaget i ip-kameraer i foscam-mærket

Sårbarheder opdaget i Foscam-IP-kameraerne. Find ud af mere om de problemer, der påvirker Foscam-kameraer.
10 nye sårbarheder opdaget i vm virtualbox

Oracle har frigivet en patch til at løse ti sårbarheder i VirtualBox, der giver angribere mulighed for at undslippe 'gæst' -operativsystemer og angribe værtsoperativsystemet, som VirtualBox kører på.
Otte nye sårbarheder opdaget i Intel-processorer

Otte nye sårbarheder er blevet opdaget i Intel-processorer, fire af dem er især alvorlige, mere jævn end Specter.