AMD uvodi ažuriranja za ublažavanje Spectre Variant 2 zajedno s Microsoftovom zakrpom za utorak
AMD, drugi najveći proizvođač mikroprocesora za računala nakon Intela, pogođen je najvećim CPU-ovim greškama, poznatim kao Spectre i Meltdown[1]. Iako nijedan od AMD-ovih procesora nije ranjiv na Meltdown, svaki od njih može se iskoristiti zbog Spectre (CVE-2017-5753) i Spectre Variant 2 (CVE-2017-5715).[2]
Kako bi ublažio ranjivost, AMD je uveo ažuriranje mikrokoda svojim partnerima za proizvodnju originalne opreme (OEM). Ažuriranje je orijentirano na Spectre varijantu 2 za sprječavanje napada na sustave Windows 10.[3]
Danas AMD pruža ažuriranja u vezi s našim preporučenim ublažavanjima za Google Project Zero (GPZ) Variant 2 (Spectre) za korisnike Microsoft Windowsa. Ova ublažavanja zahtijevaju kombinaciju ažuriranja mikrokoda procesora od naših partnera OEM-a i matičnih ploča, kao i pokretanje trenutne i potpuno ažurirane verzije sustava Windows.
Korisnici Windowsa pozivaju se da instaliraju ažuriranje sustava Windows 10 KB4093112
Spectre i Meltdown izdanje Google Project Zero[4] Istraživači su uništili pravi haos među tvrtkama koje proizvode, zapošljavaju i Intel i AMD procesore. Mnogo je već učinjeno na zakrpanju ovih ranjivosti sve dok nisu prouzročile ozbiljnu štetu.
Problem je u tome što Microsoftova ažuriranja za CPU nedostatke nije tako lako uvesti. Obično proizvođači čipova objavljuju ažuriranja mikrokoda za OEM-e i PC. Međutim, mainstream izdavanje se izvršava tek nakon OEM testiranja i odobrenja.
Stoga bi korisnici računala trebali pratiti vijesti Spectre i Meltdowna i aktivno sudjelovati u procesu zakrpanja. Sudjelovanje je prilično jednostavno – uključite uslugu automatskog ažuriranja sustava Windows i redovito provjeravajte ažuriranja.
Spectre i Meltdown zakrpe se sastoje od procesa u dva koraka – primjene ažuriranja firmvera na skupove čipova i instalacije ažuriranja za OS. Dok su ažuriranja Spectre varijante 1 već izdana još u siječnju, novo sigurnosno ažuriranje objavljeno 10. travnja 2018. donijelo je popravak za varijantu Spectre 2. Stoga, da biste primijenili zakrpu, svakako preuzmite KB4093112[5] ručnim korištenjem usluge automatskog ažuriranja sustava Windows ili baze znanja.
AMD kaže da je Spectre Variant 2 teško iskoristiti
AMD svoje ublažavanje u odnosu na varijantu 2 na AMD procesorima naziva preprekom za neizravno predviđanje grananja (IBPB) i tvrdi da su promjene za hakere da iskoriste ranjivost iznimno niske, iako moguće.
Iako vjerujemo da je teško iskoristiti Variant 2 na AMD procesorima, aktivno smo surađivali s našim kupcima i partnerima implementirati [a] kombinaciju zakrpa operativnog sustava i ažuriranja mikrokoda za AMD procesore kako bi se dodatno ublažio rizik.
Unatoč tome, tvrtka predviđa mogućnost napada i čini sve da ih spriječi.
Stručnjaci su primijetili nedostatak informacija za one koji koriste stariji hardver prije Bulldozer linije. Prema AMD-u, eksploatacija Spectre Variant 2 je iznimno niska i nije velika vjerojatnost da će utjecati na verzije starije od desetljeća.