AMD werkt aan bios-updates voor kwetsbaarheden in de AMD Security Processor (PSP) en Promontory-chipset die onlangs door securitybedrijf CTS Labs openbaar werden gemaakt. Op 13 maart publiceerde het securitybedrijf op de website amdflaws.com een omschrijving van verschillende beveiligingslekken in de PSP en chipsetprocessor van de EPYC- en RYZEN-processors.
De aankondiging van de beveiligingslekken door CTS-Labs zorgde vanwege het hoge marketinggehalte en het feit dat AMD niet tijdig was ingelicht voor de nodige ophef onder beveiligingsexperts. De chipfabrikant had 24 uur voor de publicatie op de website het onderzoeksrapport ontvangen. AMD heeft de kwetsbaarheden nu bevestigd en stelt dat die alleen zijn te misbruiken als een aanvaller het systeem al heeft gecompromitteerd en over beheerdersrechten beschikt.
Vervolgens is het mogelijk voor de aanvaller om "lastig te detecteren" malware te installeren en bepaalde beveiligingscontroles te omzeilen. AMD werkt aan firmware-patches die de komende weken via bios-updates zullen worden uitgerold. Specifieke data waarop de updates beschikbaar zullen zijn, zijn nog niet gegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.