Hirdetés

Új, de azonnal befoltozott sebezhetőségeket jelentett be az AMD

A TPM 2.0-s modult érintő rések miatt minden esetben nagyon ajánlott a BIOS frissítése.

Hirdetés

Az AMD bejelentette, hogy két, igencsak kellemetlen biztonsági rést találtak a TPM 2.0-s modul referenciaként szolgáló megvalósításában. A rendre 8,5-ös, illetve 8,3-as súlyosságú sérülékenységeket CVE-2026-6726 és CVE-2026-6727 néven jegyzik, a problémát pedig egy potenciális out-of-bounds (OOB), azaz tartományon kívüli olvasás okozza a TPM 2.0 referenciakódjában. Ilyen formában egy támadó jellegű kód egy memóriaterületből úgy tud adatot kiolvasni, hogy túlmegy annak határán, vagyis megfelelően összeállított parancsokkal megkerülhető a TPM működése.

A sebezhetőségeket az Intel kutatói fedezték fel, majd jelezték a Trusted Computing Groupnak (TCG), ezen belül is az úgynevezett Vulnerability Response Teamnek. Az AMD ezt követően az alaplapgyártókkal együttműködve megkezdte az időközben elkészített javítások terjesztését.

A probléma nagyon sok AMD processzort érint, amiről a kapcsolódó weboldal bővebben tájékoztat. Az itt található táblázatokban látható, hogy az egyes processzorokhoz melyik platforminicializáló firmware szükséges, hogy a sebezhetőségek javítva legyenek. A legtöbb alaplapgyártó már ki is adta a megfelelő BIOS-okat, amelyek telepítése kiemelten ajánlott.

Hirdetés

  • Kapcsolódó cégek:
  • AMD

Előzmények

Több epikus EPYC-kel készül a tényleges startra az AMD

A Venice SP7 és SP8 platformok szinte minden piaci igényt lefednek.

Részletezte szerverpiaci útitervét az AMD

Helyenként éves frissítéssel dolgozna a cég, ami igen megfeszített tempó.

Epikus lesz az új AMD EPYC szerverprocesszor

A három Venice variáns mellett egy Verano kódnevű platform is jön a Zen 6-ra építve.

Háromféle Zen 7 CPU chipleten dolgozik az AMD

Mindegyik a TSMC A14-es node-ján készül majd, míg az A16-os eljárást kerülné a cég.