AMD承诺释出BIOS更新修补管理员权限之CPU安全“漏洞”
以色列资安公司 CTS-Labs 于上周披露了 AMD 处理器的 Ryzenfall 、 Masterkey 、 Fallout 及 Chimera 的 13 个安全漏洞,指漏洞存在于 EPYC 、 Ryzen 、 Ryzen Pro 及 Ryzen Mobile 系列的 CPU ,可谓所有新型号都全军覆没。虽然后来被戳破全属夸大, Linux 之父 Linus Torvalds 亦狠批他们造谣生事,但 AMD 始终都要给公众一个交代。

CTS-Labs 报告指新的 AMD CPU 系列均存有 Ryzenfall 、 Masterkey 等漏洞。
AMD 的首席技术长( CTO ) Mark Papermaster 于官方网站回应事件,解释 CTS-Labs 所指的漏洞与 AMD “ Zen ” CPU 架构及 Google Project Zero 的 Meltdown 、 Spectre 漏洞完全无关,但就与 AMD CPU 内的 Secure Processor 固件及部分 AM4 、 TR4 脚位之主板芯片相关。因此 AMD 会于未来几星期发布 BIOS 更新来修补漏洞,解决问题,并表示修正档不会拖慢效能。
Mark Papermaster 于文章续道,已确认 CTS-Labs 披露的所有漏洞,骇客均必需获得电脑 / 服务器的管理员权限或 Root 权限,才可发动攻击入侵。情况就如用户自己打开家门,放骇客进来大肆搜掠,那么骇客当然可以任意妄为,不只是利用 CTS-Labs 所指的漏洞作不法行为,做任何事情都毫无阻挡了。虽然骇客极难利用这些漏洞入侵装置,要用户胡乱下载恶意程式才有机可乘,现代的 OS 操作系统也有很多防护性措施,但 AMD 也承诺未来会继续分析 CTS-Labs 所指的漏洞,并提供相应的解决方案。

AMD 确认 Ryzenfall 、 Masterkey 、 Fallout 及 Chimera 类别的安全漏洞,均需管理员权限才可发动入侵,未来会释出 BIOS 更新解决问题。
Source:AMD
延伸阅读
AMD EPYC、RYZEN CPU 新 4 大安全漏洞 属实还是造谣?
AMD CPU “爆发”安全漏洞 LINUX 之父狠批:全是造谣!垃圾!
