image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di OneDrive punta a diventare un hub di produttività AI OneDrive punta a diventare un hub di produttività AI...
Immagine di NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028 NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028...

Falle AMD confermate, correzioni nelle prossime settimane

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 21/03/2018 alle 06:51
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

AMD ha svolto una "prima valutazione tecnica" sulle vulnerabilità indicate da CTS Labs (con modi piuttosto inconsueti, per non dire di peggio) che riguardano i processori Ryzen, EPYC e le piattaforme che li supportano. La casa di Sunnyvale ha confermato l'esistenza delle falle - in un post del CTO Mark Papermaster - e promette l'arrivo dei primi correttivi già nelle prossime settimane.

"Questi problemi di sicurezza non sono legati all'architettura Zen o agli exploit resi pubblici da Google Project Zero il 3 gennaio. Invece, si tratta di problemi associati al firmware che gestisce il processore integrato per il controllo della sicurezza presente in alcuni nostri prodotti (AMD Secure Processor) e il chipset usato in alcune piattaforme desktop AM4 e TR4", spiega Papermaster.

Secondo il dirigente "è importante notare che tutti i problemi sollevati nella ricerca richiedono accesso amministrativo al sistema, un tipo di accesso che dà agli utenti accesso senza restrizioni al computer il diritto di cancellare, creare o modificare qualsiasi cartella o file, nonché modificare qualsiasi impostazione".

Con l'accesso amministrativo un malintenzionato avrebbe a sua disposizione una vasta gamma di attacchi "ben oltre gli exploit identificati in questa ricerca", aggiunge Papermaster, spiegando come tutti i sistemi operativi moderni e gli hypervisor aziendali abbiano molti controlli di sicurezza efficaci, come Microsoft Windows Credential Guard in ambiente Windows, atti a impedire l'accesso amministrativo non autorizzato.

Il dirigente di AMD rimanda per ulteriori dettagli a questo post di Trail of Bits, società indipendente di ricerca contattata proprio da CTS Labs per verificare le scoperte. Le patch arriveranno sotto forma di aggiornamenti BIOS distribuiti quindi dai produttori di PC e di motherboard.

Non è necessario un aggiornamento del microcode, almeno così sembra (AMD continuerà ad analizzare le falle e potrebbe fornire maggiori informazioni). Cosa più importante AMD non si attende alcun impatto prestazionale; come spiegato e chiaro fin dall'inizio, non siamo davanti a un problema dell'architettura Zen.

AMD sembra quindi piuttosto tranquilla e probabilmente se CTS Labs le avesse concesso i canonici 90 giorni di tempo prima rendere pubblico quanto scoperto, forse ci sarebbe stata meno eco mediatica attorno alla vicenda - giustificata però dal fatto che CTS Labs ha appunto infranto il modus operandi tradizionale.

Oltre a risolvere i problemi del Secure Processor, questa vicenda forse servirà ad AMD in un frangente: richiedere maggiore sicurezza ai propri partner. Secondo quanto affermato da CTS Labs, la ricerca sulle piattaforme AMD affonda le radici in una precedente analisi sui prodotti ASMedia, l'azienda che progetta e produce i chipset per le piattaforme di ultima generazione.

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
2

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

#3
OneDrive punta a diventare un hub di produttività AI
2

Hardware

OneDrive punta a diventare un hub di produttività AI

#4
Cyberattacco alla Sapienza, in vendita lauree false sul dark web
2

Hardware

Cyberattacco alla Sapienza, in vendita lauree false sul dark web

#5
Horizon Hunters Gathering è ufficiale, è il gioco online del franchise

Videogioco

Horizon Hunters Gathering è ufficiale, è il gioco online del franchise

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Di Antonello Buzzi
OneDrive punta a diventare un hub di produttività AI
2

Hardware

OneDrive punta a diventare un hub di produttività AI

Di Antonello Buzzi
Cyberattacco alla Sapienza, in vendita lauree false sul dark web
2

Hardware

Cyberattacco alla Sapienza, in vendita lauree false sul dark web

Di Antonello Buzzi
Intel e AMD, carenza di CPU server: rincari e attese record
8

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

Di Antonello Buzzi
Microsoft Teams semplifica le riunioni con una nuova interfaccia
3

Hardware

Microsoft Teams semplifica le riunioni con una nuova interfaccia

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.