AMD補(bǔ)丁即將推送:修復(fù)13個(gè)Zen架構(gòu)安全漏洞
Meltdwon熔斷、Spectre幽靈兩個(gè)安全漏洞把Intel折騰得夠嗆,AMD、ARM雖然也受影響但相對(duì)小很多,而被曝光的AMD的13個(gè)Zen架構(gòu)安全漏洞,危害程度絲毫不亞于熔斷、幽靈漏洞,給了AMD重拳一擊。近日,AMD制作的漏洞補(bǔ)丁已進(jìn)入最后測(cè)試階段,將于下月以固件更新的方式進(jìn)行修復(fù)。
AMD補(bǔ)丁即將推送:修復(fù)13個(gè)Zen架構(gòu)安全漏洞 圖1
今年3月中旬,安全機(jī)構(gòu)CTS-Labs突然捅出猛料,聲稱AMD Zen架構(gòu)處理器存在多達(dá)13個(gè)安全漏洞。AMD隨即回應(yīng)稱正在調(diào)查和分析,并指責(zé)該安全機(jī)構(gòu)的做法不“厚道”,將危險(xiǎn)的安全漏洞直接公諸于世,卻沒(méi)有按照行業(yè)慣例給AMD足夠的反應(yīng)時(shí)間,外媒也紛紛質(zhì)疑CTS-Labs。 當(dāng)然無(wú)論如何,有了問(wèn)題總是要搞定的。AMD研究后發(fā)現(xiàn),這13個(gè)Zen架構(gòu)安全漏洞并不特別致命,普遍需要獲得管理員權(quán)限并接觸硬件設(shè)備才能利用。AMD承諾會(huì)盡快修復(fù)。AMD補(bǔ)丁即將推送:修復(fù)13個(gè)Zen架構(gòu)安全漏洞 圖2
據(jù)最新消息,AMD已經(jīng)完成了這些漏洞的補(bǔ)丁制作,其中EPYC服務(wù)器處理器正在進(jìn)行最后測(cè)驗(yàn),會(huì)在下個(gè)月以固件更新的方式修復(fù),Ryzen處理器的也會(huì)很快跟上?! ?jù)了解,AMD已經(jīng)將補(bǔ)丁和代碼提前分享給生態(tài)伙伴,以便進(jìn)行聯(lián)合測(cè)驗(yàn)?! MD表示:“在得到CTS-Labs通知的大約30天內(nèi),AMD就像生態(tài)伙伴發(fā)放了補(bǔ)丁,修復(fù)了EPYC平臺(tái)的所有相關(guān)漏洞,以及其他所有平臺(tái)上的Chimera漏洞。合作伙伴正在對(duì)這些補(bǔ)丁進(jìn)行最終測(cè)驗(yàn),很快就會(huì)公開發(fā)布。我們會(huì)在本月向生態(tài)伙伴發(fā)放適用于其他產(chǎn)品的補(bǔ)丁,等待生態(tài)伙伴完成認(rèn)證工作之后就會(huì)公開放出。” 值得玩味的是,CTS-Labs前兩天還發(fā)文質(zhì)疑AMD行動(dòng)緩慢,保證盡快修復(fù)漏洞卻沒(méi)有任何實(shí)際舉措,甚至故意加密了PSP安全協(xié)處理器的部分模塊,禁止外部訪問(wèn)。結(jié)果,AMD用實(shí)際行動(dòng)做出了回應(yīng)。 另外,對(duì)于Intel處理器以往和最近不斷曝光的各種安全漏洞,包括剛剛出現(xiàn)的8個(gè)Spectre幽靈級(jí)漏洞,CTS-Labs似乎根本不關(guān)心。
AMD補(bǔ)丁即將推送:修復(fù)13個(gè)Zen架構(gòu)安全漏洞 圖3
評(píng)論 (0)