Quanto sono gravi i difetti della CPU AMD Ryzen ed Epyc?

Mar 22, 2025
Privacy e sicurezza
CONTENUTO UNCACHED

AMD ha ora confermato che i "difetti AMD" rivelati da CTS-Labs sono reali. Ti consigliamo di installare l'aggiornamento del BIOS che li risolve quando è disponibile. Ma non preoccuparti troppo. Il pericolo di questi difetti è stato esagerato.

Sono state identificate quattro vulnerabilità separate, denominate Ryzenfall, Masterkey, Fallout e Chimera. Questi difetti influenzano Processori AMD Ryzen e processori server EPYC, entrambi basati sulla microarchitettura Zen di AMD. Al momento, non ci sono state segnalazioni di queste vulnerabilità sfruttate in natura. I difetti stessi sono stati confermati solo di recente. E sfortunatamente, non c'è ancora modo di determinare se una CPU è stata compromessa. Ma ecco cosa sappiamo.

L'attaccante ha bisogno dell'accesso amministrativo

RELAZIONATO: In che modo il Meltdown e i difetti dello spettro influenzeranno il mio PC?

Il vero asporto qui è che ogni singola vulnerabilità CTS-Labs annunciato richiede l'accesso amministrativo su un computer che esegue una CPU AMD Ryzen o EPYC per sfruttare. E, se l'attaccante ha accesso amministrativo al tuo computer, può installare keylogger, controllare tutto ciò che stai facendo, rubare tutti i tuoi dati ed eseguire molti altri attacchi pericolosi.

In altre parole, queste vulnerabilità consentono a un utente malintenzionato che ha già compromesso il tuo computer di fare altre cose dannose che non dovrebbe essere in grado di fare.

Queste vulnerabilità sono ancora un problema, ovviamente. Nel peggiore dei casi, un utente malintenzionato può effettivamente compromettere la CPU stessa, nascondendo al suo interno malware che persiste anche se si riavvia il PC o si reinstalla il sistema operativo. Non va bene e AMD sta lavorando a una soluzione. Ma un utente malintenzionato ha ancora bisogno dell'accesso amministrativo al tuo PC per eseguire questo attacco.

In altre parole, questo è molto meno spaventoso di le vulnerabilità Meltdown e Spectre , che consentiva al software senza accesso amministrativo, anche al codice JavaScript in esecuzione su una pagina web in un browser web, di leggere dati a cui non avrebbe dovuto accedere.

E, a differenza di come potrebbero fare le patch per Meltdown e Spectre rallentare i sistemi esistenti , AMD afferma che non ci sarà alcun impatto sulle prestazioni durante la correzione di questi bug.

Cosa sono MASTERKEY, FALLOUT, RYZENFALL e CHIMERA?

RELAZIONATO: Intel Management Engine, spiegato: il minuscolo computer all'interno della CPU

Tre delle quattro vulnerabilità sono attacchi al Platform Security Processor di AMD, o PSP. Questo è un piccolo coprocessore di sicurezza integrato integrato nelle CPU AMD. In realtà funziona su una CPU ARM separata. È la versione di AMD di Intel Management Engine (Intel ME) o Apple Secure Enclave .

Questo processore di sicurezza dovrebbe essere completamente isolato dal resto del computer e consentire solo l'esecuzione di codice affidabile e sicuro. Ha anche pieno accesso a tutto sul sistema. Ad esempio, gestisce Trusted Platform Module (TPM) funzioni che consentono cose come la crittografia del dispositivo. La PSP ha un firmware che può essere aggiornato tramite gli aggiornamenti del BIOS di sistema, ma accetta solo aggiornamenti firmati crittograficamente da AMD, il che significa che gli aggressori non possono decifrarlo, in teoria.

La vulnerabilità MASTERKEY consente a un utente malintenzionato con accesso amministrativo su un computer di bypassare il controllo della firma e installare il proprio firmware all'interno del processore di sicurezza della piattaforma AMD. Questo firmware dannoso avrebbe quindi pieno accesso al sistema e persisterebbe anche quando si riavvia o si reinstalla il sistema operativo.

La PSP espone anche un'API al computer. Le vulnerabilità FALLOUT e RYZENFALL sfruttano i difetti che la PSP espone per eseguire codice in PSP o System Management Mode (SMM). L'autore dell'attacco non dovrebbe essere in grado di eseguire codice all'interno di questi ambienti protetti e potrebbe installare malware persistente nell'ambiente SMM.

Molte schede madri socket AM4 e TR4 hanno un "chipset Promontory". Questo è un componente hardware sulla scheda madre che gestisce la comunicazione tra la CPU AMD, la memoria e altri dispositivi di sistema. Ha pieno accesso a tutta la memoria e i dispositivi del sistema. Tuttavia, la vulnerabilità CHIMERA sfrutta i difetti del chipset Promontory. Per trarne vantaggio, un utente malintenzionato dovrebbe installare un nuovo driver hardware, quindi utilizzare quel driver per crackare il chipset ed eseguire il codice sul processore del chipset stesso. Questo problema riguarda solo alcuni sistemi Ryzen Workstation e Ryzen Pro, poiché il chipset non viene utilizzato sulle piattaforme EPYC Server.

Ancora una volta, ogni singolo difetto di AMD qui — MASTERKEY, FALLOUT, RYZENFALL e CHIMERA — richiede che un utente malintenzionato comprometta il tuo PC ed esegua software con accesso di amministratore per sfruttarlo. Tuttavia, l'attaccante sarà quindi in grado di nascondere il codice dannoso dove i programmi di sicurezza tradizionali non lo troveranno mai.

Per maggiori dettagli, leggi Valutazione tecnica di AMD e questo riassunto tecnico da Trail of Bits .

CTS-Labs, che ha divulgato questi flussi, pensa che AMD lo sia minimizzare la loro gravità. Tuttavia, sebbene siamo d'accordo sul fatto che si tratta di problemi potenzialmente gravi che dovrebbero essere risolti, riteniamo sia importante sottolineare quanto sarebbe difficile sfruttarli, a differenza di Meltdown e Spectre.

Gli aggiornamenti del BIOS sono in arrivo

RELAZIONATO: Come controllare la versione del BIOS e aggiornarla

AMD risolverà i problemi MASTERKEY, FALLOUT e RYZENFALL tramite aggiornamenti del firmware al processore di sicurezza della piattaforma AMD (PSP). Questi aggiornamenti saranno disponibili tramite Aggiornamenti del BIOS . Dovrai ottenere questi aggiornamenti del BIOS dal produttore del tuo PC o, se hai costruito il tuo PC, dal produttore della scheda madre.

Il 21 marzo, AMD ha dichiarato che prevede di rilasciare questi aggiornamenti "nelle prossime settimane", quindi tieni d'occhio gli aggiornamenti del BIOS prima della fine di aprile. CTS-Labs ritiene che questa sequenza temporale sia "drasticamente ottimistica", ma vedremo cosa succede.

AMD ha anche affermato che collaborerà con ASMedia, la società di terze parti che ha sviluppato il chipset Promontory, per correggere l'attacco CHIMERA. Tuttavia, come osserva CTS-Labs, AMD non ha fornito una tempistica per questa patch. Le correzioni per CHIMERA saranno rese disponibili anche tramite futuri aggiornamenti del BIOS.

Credito immagine: Joerg Huettenhoelscher /Shutterstock.com, CTS Labs

How Bad Are The AMD Ryzen And Epyc CPU Flaws?

Do Ryzen & Epyc Really Have 13 "Security Flaws"?!

CPU Crysis With 64 Core AMD 3990X?! Gameplay And Benchmarks

Ryzen Vs Threadripper Vs Epyc - What Is The Difference? [Simple Guide]

We Overclocked An AMD CPU To Over 8.1 GHz !!

Who REALLY Runs Hotter? AMD Vs Intel

AMD Flaws - The Full Story & Analysis

The Problem With AMD

How AMD Went From Nearly Bankrupt To Booming - The (Ryzen) Of AMD

AMD Takes The Lead Against Intel Again - EPYC Milan & 11900K

Watch This BEFORE Buying An AMD CPU! - Every RAM Speed Tested


Privacy e sicurezza - Articoli più popolari

Come utilizzare Spotlight di macOS come un campione

Privacy e sicurezza Apr 24, 2025

Esistono due tipi di utenti Mac: quelli che utilizzano Spotlight costantemente e quelli che lo ignorano. Se sei nella seconda categoria, è un peccato: tutto ciò che rigua..


Come assumere la proprietà di file e cartelle in Windows

Privacy e sicurezza Apr 4, 2025

CONTENUTO UNCACHED Se ti è mai stato negato l'accesso a un file o una cartella in Windows, è probabile che tu debba assumerne la proprietà con il tuo account utente. Ecco come...


Perché il mio ping basato su VPN è più veloce di uno non VPN?

Privacy e sicurezza May 26, 2025

CONTENUTO UNCACHED Quando si tratta di giocare online, migliore è la nostra velocità di connessione, più possiamo divertirci. Ma quale tipo di connessione è effettivamente mig..


Clona il tuo router attuale per un aggiornamento del router senza mal di testa

Privacy e sicurezza Feb 25, 2025

Gli aggiornamenti del router sono un evento raro per la maggior parte delle persone e, di conseguenza, tendono ad essere più frustranti del necessario grazie a impostazioni trascur..


Come abilitare le opzioni per la famiglia (alias Parental Control) nel tuo client Steam

Privacy e sicurezza Jan 12, 2025

CONTENUTO UNCACHED All'inizio di questa settimana, Steam ha rilasciato Family Options, la loro versione del controllo genitori, per il client di gioco Steam. Continua a leggere me..


Come visualizzare la password di rete wireless dimenticata in Windows

Privacy e sicurezza Jun 28, 2025

Hai fatto configurare la rete wireless a casa tua da qualcun altro e per tutta la vita non riesci a ricordare la password? In tal caso, continua a leggere per vedere come potresti a..


Come controllare l'accesso a Internet e altro ancora con il filtro famiglia di Windows 8

Privacy e sicurezza Apr 17, 2025

CONTENUTO UNCACHED Qualsiasi genitore saprà che dare ai propri figli l'accesso a Internet è un'arma a doppio taglio. L'accesso alla più grande libreria gratuita del mondo è in..


Internet Explorer 9 RC ora disponibile: ecco le novità più interessanti

Privacy e sicurezza Jul 11, 2025

CONTENUTO UNCACHED Ieri Microsoft ha annunciato la release candidate di Internet Explorer 9, che è molto vicina al prodotto finale. Ecco uno screenshot delle novità più interes..


Categorie