AMD Microsoft ha cambiado de opinión cuando se trata de solucionar la vulnerabilidad Sinkclose en sus chips de escritorio Ryzen 3000.
Según la última actualización del Boletín de seguridad SMM Lock Bypass, el popular silicio recibirá una actualización después de todo, pero desafortunadamente otros chips más antiguos todavía se encogen de hombros.
Fue revelado recientemente La mayoría de los chips AMD fabricados en los últimos 18 años corren el riesgo de hundirseuna falla grave que podría permitir que los actores de amenazas comprometan el sistema objetivo, sin que nadie se dé cuenta. En ese momento, la compañía dijo que arreglaría los modelos más nuevos, pero los modelos más antiguos, especialmente aquellos que habían llegado al final de su vida útil, se dejaron morir, a pesar de que algunos eran muy populares entre los consumidores.
Robo del archivo
“Hay algunos productos más antiguos que están fuera de nuestra ventana de soporte de software”, dijo AMD en ese momento, lo que significa que los productos de las series Ryzen 1000, 2000 y 3000, así como los modelos Threadripper 1000 y 2000, se estaban quedando atrás.
Por otro lado, todas las generaciones de procesadores EPYC de AMD han sido parcheadas para centros de datos, los últimos procesadores Threadripper, Ryzen, así como el chipset de centro de datos MI300A.
La vulnerabilidad Sinkclose permite que los actores de amenazas se ejecuten código malicioso Dentro del modo de gestión del sistema (SMM) para procesadores AMD, un área de alto privilegio reservada para procesos críticos de firmware. Para que un atacante aproveche la vulnerabilidad, primero tendría que comprometer el punto final por separado. Afortunadamente, actualmente no hay evidencia de que actores maliciosos hayan descubierto o utilizado esta vulnerabilidad en el pasado.
La actualización está programada para llegar el 20 de agosto de 2024, lo que significa que cuando se publique este artículo, el parche debería estar disponible para descargar.
Las APU Ryzen Threadripper 3000, Threadripper Pro 3000WX, Zen 2 EPYC (7002), Ryzen 3000 mobile y Ryzen 3000/4000 ya han sido parcheadas. Tal como están las cosas ahora, los procesadores Zen todavía se dan por muertos.
a través de Hardware de Tom
Más de TechRadar Pro
- Algunos de los conjuntos de chips más populares de AMD sufren un grave fallo de seguridad que, según la compañía, probablemente no solucionará ahora.
- Aquí hay una lista de Mejor cortafuegos software en la actualidad
- esto es todo La mejor seguridad para terminales Herramientas ahora