AMD обнаружила целый ряд уязвимостей в актуальной линейке своих процессоров

В последнем январском отчёте AMD (Advanced Micro Devices, Inc.) — это американская компания, которая производит и поставляет различные типы электронной компонентов и устройств, в том числе процессоры, графические процессоры, микросхемы памяти и другие компоненты. Они являются одной из крупнейших компаний в мире, которая занимается разработкой и производством процессоров для персональных компьютеров и серверов, конкурируя с Intel. Они так же вложились в области искусственного интеллекта, интегрируя его в свои процессоры и ускорители для облегчения и ускорения машинного обучения.

» data-html=»true» data-original-title=»AMD»>AMD сообщила, что в ее процессорах обнаружена 31 новая уязвимость.

Компания уже приняла меры по смягчению последствий для незащищённых процессоров. Также AMD в сотрудничестве с командами из Apple, Google и Oracle опубликовала отчет о найденных уязвимостях.

Компания сообщила о нескольких вариантов AGESA (AMD Generic Encapsulated System Architecture) — это архитектура и микрокод, используемые в микросхемах и процессорах AMD, созданных для управления и контроля работы системы, включая процессоры Ryzen и EPYC. AGESA является низкоуровневой инфраструктурой, которая обеспечивает интерфейс между физической частью процессора и операционной системой, а также между процессором и системной платой.

» data-html=»true» data-original-title=»AGESA»>AGESA, для которых будет доступно обновление (AMD Generic Encapsulated Software Architecture, AGESA — протокол начальной загрузки, предназначенный для инициализации процессорных ядер, памяти и контроллера HyperTransport — это шина данных, разработанная компанией AMD (Advanced Micro Devices) для внутренней коммуникации между различными компонентами компьютера, такими как процессор, материнская плата, графический процессор, модули памяти и другие.

» data-html=»true» data-original-title=»HyperTransport»>HyperTransport). Внесённые в AGESA поправки были направлены напрямую производителям материнских плат. Скорость выпуска обновлений прошивок будет зависеть уже от них. Пользователям процессоров серий Ryzen — это бренд процессоров, разработанный и производимый компанией AMD (Advanced Micro Devices). Они используют архитектуру x86 и производятся на технологии наноструктурной транзисторности. Ryzen процессоры предназначены для использования в персональных компьютерах и ноутбуках и предлагают высокую производительность и многоядерную обработку.

» data-html=»true» data-original-title=»Ryzen»>Ryzen и EPYC — это бренд серверных процессоров, разработанных и производимых компанией AMD (Advanced Micro Devices). Они используют архитектуру x86 и производятся на технологии наноструктурной транзисторности. EPYC процессоры предназначены для использования в серверах и дата-центрах и предлагают высокую производительность, многоядерную обработку и большое количество логических ядер. Они также имеют высокую память, широкую шину данных

» data-html=»true» data-original-title=»EPYC»>EPYC рекомендуется следить за обновлениями на сайте производителей материнской платы. А когда обновление станет доступно — незамедлительно установить его на подконтрольные компьютеры.



Все найденные уязвимости с градацией по степени критичности

На изображении выше перечислены все уязвимости, найденные в AMD. Первые 3 актуальны для настольных чипов Ryzen, высокопроизводительных серий HEDT и Pro, а также для мобильных процессоров. Все остальные 28 уязвимостей актуальны только для серии AMD EPYC. Компания пометила большинство уязвимостей как «средние» и «низкие» по степени критичности, но их общее количество, конечно, пугает. Все уязвимости могут быть применены через взлом BIOS или атаку на загрузчик AMD Secure Proccessor (ASP).

Ниже перечислены все уязвимые серии процессоров:

  • Ryzen 2000 (Pinnacle Ridge) series
  • Ryzen 2000 APUs
  • Ryzen 5000 APUs
  • EPYC series
  • Threadripper 2000 HEDT and Pro series
  • Threadripper 3000 HEDT and Pro series
  • Ryzen 2000 series mobile
  • Ryzen 3000 series mobile
  • Ryzen 5000 series mobile
  • Ryzen 6000 series mobile
  • Athlon 3000 series mobile

Так как количество уязвимостей отнюдь не малое и затрагивает сразу множество линеек, AMD решила опубликовать отчёт раньше положенного времени (обычно отчёты об уязвимостях публикуются в мае и ноябре каждого года).

Надеемся, что в ближайшее время все производители материнских плат выпустят необходимые обновления для своих продуктов.

Источник