AMD bersama dengan Microsoft meluncurkan pembaruan patch untuk Spectre Variant 2

AMD meluncurkan pembaruan mitigasi Spectre Variant 2 bersama dengan Patch Selasa Microsoft

AMD meluncurkan patch untuk Spectre Variant 2

AMD, pembuat mikroprosesor terbesar kedua untuk PC setelah Intel, telah dipengaruhi oleh kelemahan CPU terbesar, yang dikenal sebagai Spectre dan Meltdown[1]. Meskipun tidak ada prosesor AMD yang rentan terhadap Meltdown, masing-masing dapat dieksploitasi karena Spectre (CVE-2017-5753) dan Spectre Variant 2 (CVE-2017-5715).[2]

Untuk mengurangi kerentanan, AMD meluncurkan pembaruan mikrokode ke mitra original equipment manufacturing (OEM). Pembaruan berorientasi ke Spectre varian 2 untuk pencegahan serangan pada sistem Windows 10.[3]

Hari ini, AMD memberikan pembaruan mengenai mitigasi yang kami rekomendasikan untuk Google Project Zero (GPZ) Variant 2 (Spectre) untuk pengguna Microsoft Windows. Mitigasi ini memerlukan kombinasi pembaruan mikrokode prosesor dari OEM dan mitra motherboard kami, serta menjalankan versi Windows saat ini dan sepenuhnya terbaru.

Pengguna Windows didesak untuk menginstal pembaruan Windows 10 KB4093112

Rilis Spectre dan Meltdown oleh Google Project Zero[4] peneliti menghancurkan kekacauan nyata di antara perusahaan yang memproduksi, menggunakan atau prosesor Intel dan AMD. Banyak yang telah dilakukan untuk menambal kerentanan ini sampai tidak menyebabkan kerusakan parah.

Masalahnya adalah pembaruan Microsoft untuk kekurangan CPU tidak semudah itu diluncurkan. Biasanya, pembaruan mikrokode dirilis oleh pembuat chip ke OEM dan PC. Namun, penerbitan utama dijalankan hanya setelah pengujian dan persetujuan OEM.

Oleh karena itu, pengguna PC harus mengikuti berita Spectre dan Meltdown dan berpartisipasi aktif dalam proses patching. Partisipasinya cukup sederhana – aktifkan layanan pembaruan Windows otomatis dan periksa pembaruan secara teratur.

Patching Spectre dan Meltdown terdiri dari proses dua langkah – penerapan pembaruan firmware untuk chipset dan pemasangan pembaruan untuk OS. Sementara pembaruan Specre varian 1 telah dikeluarkan kembali pada bulan Januari, pembaruan keamanan baru yang diluncurkan pada 10 April 2018, telah membawa perbaikan untuk varian Spectre 2. Jadi, untuk menerapkan tambalan, pastikan untuk mengunduh KB4093112[5] menggunakan layanan pembaruan Windows otomatis atau Basis Pengetahuan secara manual.

AMD mengatakan Spectre Variant 2 sulit untuk dieksploitasi

AMD menamakan mitigasinya terhadap Varian 2 pada prosesor AMD sebagai Indirect Branch Prediction Barrier (IBPB) dan mengklaim bahwa perubahan bagi peretas untuk mengeksploitasi kerentanan sangat rendah mungkin.

Meskipun kami yakin sulit untuk mengeksploitasi Variant 2 pada prosesor AMD, kami secara aktif bekerja dengan pelanggan dan mitra kami untuk menyebarkan [a] kombinasi patch sistem operasi dan pembaruan mikrokode untuk prosesor AMD untuk mengurangi risiko lebih lanjut.

Namun demikian, perusahaan memprediksi kemungkinan serangan dan melakukan yang terbaik untuk mencegahnya.

Para ahli memperhatikan kurangnya informasi bagi mereka yang menjalankan perangkat keras lama sebelum lini Bulldozer. Menurut AMD, eksploitasi Spectre Variant 2 sangat rendah, dan kemungkinan besar tidak akan memengaruhi versi yang lebih lama dari satu dekade.