Microsoft dan AMD keluaran tompok-tompok terhadap serangan hantu

Computer Security News

Semalam, Microsoft dan AMD mengeluarkan microcode dan tampalan Keselamatan sistem pengendalian daripada serangan hantu.

Sebaik sahaja kelemahan hantu dan kemelesetan telah ditemui, AMD memandang ringan impak kepada pemproses, Walau bagaimanapun, Syarikat berjanji untuk mengeluarkan kemas kinian microcode dan menambahkan perlindungan terhadap serangan ini dengan CPU pada masa hadapan.

Menurut pakar, kemerosotan serangan levarage kelemahan CVE-2017-5754, manakala hantu yang paling mungkin bergantung CVE-2017-5753 (Variant 1) dan CVE-2017-5715 (Variant 2). Dalam kes AMD, serangan krisis itu tidak menjejaskan Syarikat pemproses terima-kasih kepada Reka bentuk mereka, hantu 1 Variant dapat diatasi dengan tampal.

Serangan 2 Variant mula mengurangkan keperluan gabungan microcode dan sistem operasi pengemaskinian, AMD dan Microsoft yang dikeluarkan semalam.

“Walaupun kami percaya ia adalah sukar untuk mengeksploitasi varian 2 atas pemproses AMD, kami aktif bekerja dengan pelanggan dan rakan-rakan untuk menggunakan dalam di atas diterangkan gabungan sistem operasi tampalan dan kemas kini microcode pemproses AMD untuk mengurangkan risiko,” Naib Presiden Kanan dan Ketua teknologi pegawai AMD, Mark Papermaster, berkata.

Pengguna komputer boleh mendapatkan pengemaskinian microcode daripada pengeluar peranti melalui kemas kini BIOS, yang telah dibangunkan untuk pemproses AMD yang bertarikh kembali ke pertama menggunakan jentolak produk utama yang dilancarkan pada 2011. Syarikat telah menerbitkan satu dokumen yang menerangkan ciri-ciri kawalan cawangan tidak langsung diwujudkan bagi mengurangkan serangan suntikan sasaran cawangan tidak langsung seperti hantu 2 Variant, sebagai contoh.

Pengemaskinian untuk Windows 10 yang Microsoft mengeluarkan semalam, mempunyai kawalan 2 Variant hantu untuk peranti AMD. Selepas menjadi disahkan dan diuji, tompok-tompok ini juga dijangka dapat menjadi tersedia untuk Windows Server 2016.

Tidak lama selepas kerentanan CPU telah dimaklumkan pada bulan Januari, Microsoft mula melepaskan hantu tompok-tompok untuk peranti dengan pemproses AMD. Walau bagaimanapun, disebabkan oleh isu-isu ketidakstabilan, Syarikat terpaksa menggantung buat sementara pengemaskinian.

Mengenai peranti Linux, AMD berkata bahawa kawalan untuk 2 Variant mula disediakan pada awal tahun ini.

Walaupun fakta bahawa pemproses AMD berubah dapat mengelak kurang berbanding dengan produk-produk Intel, tindakan undang-undang terhadap Syarikat ke atas kelemahan hantu masih telah difailkan.


Leave a Reply

Your email address will not be published. Required fields are marked *