Ryzeny z luką w zabezpieczeniach mikrokodu. Informację przypadkiem zdradził Asus
Asus przypadkowo zdradził, że mikrokod procesorów AMD Ryzen ma lukę w zabezpieczeniach. AMD zabrało głos w sprawie.
W informacjach dotyczących aktualizacji BIOS-u Asus miał umieścić wiadomość o naprawie błędu mikrokodu procesorów Ryzen. Obecnie w notce nic na ten temat nie ma, jednak nie zmienia to faktu, że producent zdradził, że luka w zabezpieczeniach Rynów istnieje, zanim AMD zdążyło oficjalnie zabrać głos. Mimo wszystko standardowy użytkownik komputera prawdopodobnie nie powinien czuć się zagrożony (vide The Register).
Luka w zabezpieczeniach procesorów Ryzen
AMD było dosyć skąpe w przekazywaniu informacji. Nie wiemy choćby, na czym dokładnie polegają te problemy i których modeli dotyczą. Zdradzono jednak, że aby wykorzystać błąd, należy uzyskać m.in. lokalny dostęp do komputera na poziomie administratora. Dlatego też większość użytkowników powinna czuć się bezpiecznie, chyba że regularnie z ich urządzenia korzystają osoby trzecie.
AMD nie jest jeszcze skłonne zdradzić więcej o błędzie i aktualizacji, która go naprawia, ale redakcja The Register ma swoje podejrzenia co do działania luki w zabezpieczeniach. Otóż błąd otwiera dostęp dla złośliwego mikrokodu, który zmodyfikowałby funkcjonowanie procesora lub całkowicie je wstrzymał.
AMD przekazało, że pracuje z partnerami – m.in. z Asusem – nad udostępnieniem stosownej aktualizacji. Jednocześnie firma uczula posiadaczy procesorów Ryzen, aby jakiekolwiek łatki pobierać wyłącznie ze sprawdzonych stron producentów. Wkrótce AMD ma opublikować artykuł z wszystkimi potrzebnymi informacjami.
Skalę problemu będzie można ocenić, dopiero gdy pojawią się szczegóły na temat luki w zabezpieczeniach. Jednakże jak duża by ona nie była, ciężko przebić ujawnione w sierpniu zeszłego roku Sinkclose, które dotykało nawet procesory AMD z 2006 roku. Firma miała jednak w tamtym czasie sporo szczęścia, bo problemy Intela były zdecydowanie głośniejsze i nawet deweloperzy ostrzegali przed 13. i 14. generacją.