AMD는 색인이 3.08.17.735이고 거의 12개의 플랫폼을 포괄하는 칩셋용 드라이버의 업데이트된 버전을 게시했습니다. 개발자는 새 드라이버에 대한 자세한 설명을 제공하지 않았지만 최신 Ryzen을 포함하여 지난 8년 동안 모든 AMD 프로세서에 있었던 플랫폼 보안 프로세서 하위 시스템에 대한 중요한 보안 수정 사항이 포함되어 있음을 이해할 수 있습니다.
PSP 하위 시스템은 Intel Management Engine 칩셋 하위 시스템과 유사한 기능을 가지고 있으며 보안 환경을 만들고 유지 관리합니다. PSP와 IME는 AMD와 Intel이 이러한 기술에 대한 정보를 공개하지 않은 것에 대해 비판을 받아왔습니다. 이러한 방식으로 해커가 프로세서와 하위 시스템에 액세스하기 위해 약점과 취약성을 악용하는 것이 더 어려울 것이라는 사실을 인용했습니다.
AMD는 언급된 드라이버에 포함된 수정 사항에 대한 세부 정보를 공개하지 않았지만 호환 장치의 모든 사용자가 설치해야 한다는 것은 분명합니다. 드라이버는 모든 Ryzen 프로세서에 영향을 미치는 하나 또는 두 개의 취약점을 수정해야 합니다. 우리는 각각 데이터 유출로 이어질 수 있는 비정규 액세스 취약점의 예측적 코드 저장 우회 및 부동 소수점 값 주입 및 일시적 실행에 대해 이야기하고 있습니다. 이러한 취약점은 드라이버 설명에 언급되어 있지 않으므로 언급된 업데이트가 설치된 후에 수정될 것이라고 완전히 확신할 수는 없습니다.
2021-08-26 15:25:47
작가: Vitalii Babkin