Seguridad informática

AMD lanzara parches para MasterKey, RyzenFall, Fallout y Quimera

Mediante un comunicado oficial, AMD ha publicado una evaluación sobre las brechas de seguridad que fueron publicadas por CTS Labs hace algunos días atrás, quien descubrió las vulnerabilidades MasterKey, RyzenFall, Fallout y Quimera, que están afectando a los procesadores Ryzen que funcionan en los sockets AM4 y TR4.

AMD lanzara parches de seguridad para MasterKey, RyzenFall, Fallout y Quimera. No afectara el rendimiento

MasterKey

AMD ha sacado las conclusiones sobre estos problemas de seguridad y los parches que van a llegar en las próximas semanas, asegurando que ninguna actualización del BIOS va a afectar el rendimiento o la capacidad de los CPUs afectados.

A continuación, vemos el riesgo que conlleva cada una de las vulnerabilidades detalladas por AMD.

MasterKey

  • El atacante puede eludir los controles de seguridad de la plataforma Ryzen. Estos cambios son persistentes luego de un reinicio del sistema.

RyzenFall y Fallout

  • El atacante puede eludir los controles de seguridad de la plataforma, pero no es persistente después de reiniciar el sistema.  El atacante puede instalar malware difícil de detectar en SMM (x86).

Quimera

  • Quimera afecta al chip Promontory que está presente en muchas placas base AM4 y TR4, y todas aquellas plataformas de servidor AMD EPYC, Ryzen Embedded y AMD Ryzen Mobile FP5.  AMD aclara que el chip Promontory no fue diseñado por ellos sino por un proveedor externo, con el que trabajaran en conjunto para lanzar un parche tan pronto como sea posible.

AMD asegura que las primeras actualizaciones para solventar estas vulnerabilidades se van a lanzar en las próximas semanas, no han dado una fecha determinada.

Fuente
AMDCybersecurity

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba