image

AMD werkt aan bios-updates voor recent ontdekte cpu-lekken

woensdag 21 maart 2018, 09:43 door Redactie, 2 reacties

AMD werkt aan bios-updates voor kwetsbaarheden in de AMD Security Processor (PSP) en Promontory-chipset die onlangs door securitybedrijf CTS Labs openbaar werden gemaakt. Op 13 maart publiceerde het securitybedrijf op de website amdflaws.com een omschrijving van verschillende beveiligingslekken in de PSP en chipsetprocessor van de EPYC- en RYZEN-processors.

De aankondiging van de beveiligingslekken door CTS-Labs zorgde vanwege het hoge marketinggehalte en het feit dat AMD niet tijdig was ingelicht voor de nodige ophef onder beveiligingsexperts. De chipfabrikant had 24 uur voor de publicatie op de website het onderzoeksrapport ontvangen. AMD heeft de kwetsbaarheden nu bevestigd en stelt dat die alleen zijn te misbruiken als een aanvaller het systeem al heeft gecompromitteerd en over beheerdersrechten beschikt.

Vervolgens is het mogelijk voor de aanvaller om "lastig te detecteren" malware te installeren en bepaalde beveiligingscontroles te omzeilen. AMD werkt aan firmware-patches die de komende weken via bios-updates zullen worden uitgerold. Specifieke data waarop de updates beschikbaar zullen zijn, zijn nog niet gegeven.

Reacties (2)
21-03-2018, 09:50 door Anoniem
Mocht even duren,

Ik heb al 3 weken een update voor mijn Elitebook met de patch.
21-03-2018, 10:40 door Anoniem
Door Anoniem: Mocht even duren,

Ik heb al 3 weken een update voor mijn Elitebook met de patch.

Das knap, het is pas sinds 13 maart openbaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.