Tehnologie

AMD: Două vulnerabilități grave la Ryzen, confirmate oficial

AMD: Două vulnerabilități grave la Ryzen, confirmate oficial

Conform ArenaIT: AMD a confirmat existența a două vulnerabilități de securitate semnificative care afectează implementarea Firmware TPM (Trusted Platform Module) prezentă într-o gamă largă de procesoare Ryzen. Aceste probleme, catalogate cu scoruri CVSS de 8,5 și, respectiv, 8,3, sunt clasificate ca fiind de severitate ridicată, necesitând o atenție imediată din partea utilizatorilor.

Corecții prin actualizări de BIOS

Rezolvarea acestor vulnerabilități impune actualizarea firmware-ului platformei, proces realizat, de regulă, prin intermediul unui update de BIOS. Este esențial ca utilizatorii să verifice periodic disponibilitatea acestor actualizări pentru plăcile lor de bază și să le aplice pentru a-și proteja sistemele. Lista procesoarelor Ryzen afectate este extinsă, cuprinzând o varietate mare de modele lansate în ultimii ani.

Aceste defecte de securitate au fost identificate de cercetători independenți și au fost comunicate către AMD, compania recunoscând acum public existența lor și lucrând la oferirea unor soluții. Vulnerabilitățile vizează modul în care funcționează cipul TPM integrat, componentă dedicată securizării sistemelor prin managementul cheilor criptografice și protejarea integrității sistemului de operare.

Impactul potențial asupra utilizatorilor

Severitatea ridicată a vulnerabilităților sugerează că un atacator ar putea exploata aceste breșe pentru a obține acces neautorizat la date sensibile stocate pe sistemul afectat sau pentru a compromite integritatea acestuia. Implementarea TPM este utilizată de multe funcții de securitate moderne, inclusiv de BitLocker, funcția de criptare a discului complet din Windows, precum și de alte aplicații care se bazează pe un mediu de execuție de încredere.

Detaliile tehnice specifice despre cum pot fi exploatate aceste vulnerabilități nu au fost dezvăluite în totalitate deocamdată, pentru a nu oferi un ghid atacatorilor. Totuși, autoritățile și specialiștii în securitate cibernetică recomandă utilizatorilor să fie vigilenți și să urmeze recomandările producătorilor de hardware.

Odată cu apariția acestor știri, comunitatea IT se așteaptă la o perioadă de activitate intensă pentru producătorii de plăci de bază, aceștia fiind responsabili pentru furnizarea actualizărilor de BIOS personalizate pentru diferitele modele de plăci pe care le comercializează. Procesoarele afectate provin de la generații mai noi și mai vechi de arhitecturi Ryzen, ceea ce subliniază amploarea problemei.

Utilizatorii care dețin sisteme cu procesoare AMD Ryzen sunt sfătuiți să viziteze site-ul web al producătorului plăcii lor de bază pentru a descărca și instala cea mai recentă versiune de BIOS disponibilă. Procesul de actualizare a BIOS-ului poate varia în funcție de producător și modelul specific al plăcii de bază, dar, în general, implică descărcarea fișierului pe o unitate USB și accesarea meniului de configurare al BIOS-ului în timpul pornirii sistemului.

Aceste vulnerabilități, denumite „TPM-ECC” (TPM-based ECC issues), au fost descoperite în timpul unor teste riguroase efectuate de echipe de securitate. Odată ce patch-urile vor fi implementate pe scară largă prin actualizări de BIOS, riscul asociat acestor probleme va fi diminuat semnificativ.

Faptul că problema afectează funcționalitatea TPM demonstrează importanța acestui modul de securitate integrat în hardware pentru protejarea sistemelor moderne împotriva amenințărilor cibernetice din ce în ce mai sofisticate. AMD a declarat că lucrează îndeaproape cu partenerii săi pentru a asigura o distribuție rapidă și eficientă a actualizărilor necesare.

Sursa: ArenaIT