Quão ruins são as falhas de CPU AMD Ryzen e Epyc?

Mar 22, 2025
Privacidade e segurança
CONTEÚDO NÃO CHEGADO

A AMD agora confirmou que as “falhas de AMD” reveladas pelo CTS-Labs são reais. Recomendamos instalar a atualização do BIOS que os corrige quando disponível. Mas, não se preocupe muito. O perigo dessas falhas foi exagerado.

Quatro vulnerabilidades distintas foram identificadas e são chamadas de Ryzenfall, Masterkey, Fallout e Chimera. Essas falhas afetam Processadores AMD Ryzen e processadores de servidor EPYC, que são baseados na microarquitetura Zen da AMD. No momento, não há relatos de que essas vulnerabilidades sejam aproveitadas à solta. As próprias falhas foram confirmadas apenas recentemente. E, infelizmente, ainda não há como determinar se uma CPU foi comprometida. Mas, aqui está o que sabemos.

O invasor precisa de acesso administrativo

RELACIONADOS: Como as falhas de fusão e espectro afetarão meu PC?

A verdadeira lição aqui é que cada vulnerabilidade CTS-Labs anunciado requer acesso administrativo em um computador executando uma CPU AMD Ryzen ou EPYC para explorar. E, se o invasor tiver acesso administrativo ao seu computador, ele pode instalar keyloggers, observar tudo o que você está fazendo, roubar todos os seus dados e realizar muitos outros ataques desagradáveis.

Em outras palavras, essas vulnerabilidades permitem que um invasor que já comprometeu seu computador faça outras coisas ruins que não deveria ser capaz de fazer.

Essas vulnerabilidades ainda são um problema, é claro. No pior dos casos, um invasor pode comprometer efetivamente a própria CPU, ocultando malware dentro dela que persiste mesmo se você reiniciar o PC ou reinstalar o sistema operacional. Isso é ruim, e a AMD está trabalhando em uma correção. Mas um invasor ainda precisa de acesso administrativo ao seu PC em primeiro lugar para executar esse ataque.

Em outras palavras, isso é muito menos assustador do que as vulnerabilidades Meltdown e Spectre , que permitia que um software sem acesso administrativo - mesmo o código JavaScript em execução em uma página da web em um navegador da web - lesse dados aos quais não deveria ter acesso.

E, ao contrário de como os patches para Meltdown e Spectre poderiam desacelerar os sistemas existentes , A AMD diz que não haverá impacto no desempenho ao corrigir esses bugs.

O que são MASTERKEY, FALLOUT, RYZENFALL e CHIMERA?

RELACIONADOS: Intel Management Engine, explicado: O pequeno computador dentro de sua CPU

Três das quatro vulnerabilidades são ataques ao Processador de Segurança de Plataforma da AMD, ou PSP. Este é um pequeno coprocessador de segurança integrado integrado às CPUs da AMD. Na verdade, ele roda em uma CPU ARM separada. É a versão da AMD do Intel Management Engine (Intel ME), ou Apple Secure Enclave .

Esse processador de segurança deve ser completamente isolado do resto do computador e só pode executar códigos confiáveis ​​e seguros. Ele também tem acesso total a tudo no sistema. Por exemplo, ele lida com Módulo de plataforma confiável (TPM) funções que permitem coisas como criptografia de dispositivo. O PSP tem firmware que pode ser atualizado por meio de atualizações de BIOS do sistema, mas ele só aceita atualizações que são assinadas criptograficamente pela AMD, o que significa que os invasores não podem quebrá-lo - em teoria.

A vulnerabilidade MASTERKEY permite que um invasor com acesso administrativo em um computador ignore a verificação de assinatura e instale seu próprio firmware dentro do AMD Platform Security Processor. Esse firmware malicioso teria acesso total ao sistema e persistiria mesmo quando você reinicializasse ou reinstalasse o sistema operacional.

O PSP também expõe uma API ao computador. As vulnerabilidades FALLOUT e RYZENFALL aproveitam as falhas que o PSP expõe para executar o código no PSP ou no modo de gerenciamento do sistema (SMM). O invasor não deve ser capaz de executar código dentro desses ambientes protegidos e pode instalar malware persistente no ambiente SMM.

Muitas placas-mãe soquete AM4 e TR4 têm um “chipset Promontório”. Este é um componente de hardware na placa-mãe que controla a comunicação entre a CPU AMD, memória e outros dispositivos do sistema. Ele tem acesso total a toda a memória e dispositivos do sistema. No entanto, a vulnerabilidade CHIMERA tira proveito das falhas no chipset Promontory. Para tirar vantagem disso, um invasor teria que instalar um novo driver de hardware e então usar esse driver para quebrar o chipset e executar o código no próprio processador do chipset. Este problema afeta apenas alguns sistemas Ryzen Workstation e Ryzen Pro, pois o chipset não é usado em plataformas de servidor EPYC.

Novamente, todas as falhas de AMD aqui - MASTERKEY, FALLOUT, RYZENFALL e CHIMERA - exigem que um invasor comprometa seu PC e execute software com acesso de administrador para explorá-las. No entanto, esse invasor será capaz de ocultar código malicioso onde os programas de segurança tradicionais nunca o encontrarão.

Para mais detalhes, leia Avaliação técnica da AMD e isto resumo técnico da trilha de bits .

CTS-Labs, que divulgou esses fluxos, acha que a AMD está minimizando sua gravidade. No entanto, embora concordemos que esses são problemas potencialmente graves que devem ser corrigidos, sentimos que é importante apontar como eles seriam difíceis de explorar - ao contrário de Meltdown e Spectre.

As atualizações do BIOS estão a caminho

RELACIONADOS: Como verificar a versão do BIOS e atualizá-la

A AMD corrigirá os problemas MASTERKEY, FALLOUT e RYZENFALL por meio de atualizações de firmware para o AMD Platform Security Processor (PSP). Essas atualizações estarão disponíveis através de Atualizações de BIOS . Você terá que obter essas atualizações do BIOS do fabricante do seu PC - ou, se você montou seu próprio PC, do fabricante da placa-mãe.

Em 21 de março, a AMD anunciou que planejava lançar essas atualizações “nas próximas semanas”, portanto, fique de olho nas atualizações do BIOS antes do final de abril. O CTS-Labs acha que este cronograma é "drasticamente otimista", mas veremos o que acontece.

A AMD também disse que trabalhará com a ASMedia, a empresa terceirizada que desenvolveu o chipset Promontory, para corrigir o ataque CHIMERA. No entanto, como observa o CTS-Labs, a AMD não forneceu um cronograma para este patch. Correções para CHIMERA também serão disponibilizadas por meio de futuras atualizações do BIOS.

Crédito da imagem: Joerg Huettenhoelscher /Shutterstock.com, CTS Labs

How Bad Are The AMD Ryzen And Epyc CPU Flaws?

Do Ryzen & Epyc Really Have 13 "Security Flaws"?!

CPU Crysis With 64 Core AMD 3990X?! Gameplay And Benchmarks

Ryzen Vs Threadripper Vs Epyc - What Is The Difference? [Simple Guide]

We Overclocked An AMD CPU To Over 8.1 GHz !!

Who REALLY Runs Hotter? AMD Vs Intel

AMD Flaws - The Full Story & Analysis

The Problem With AMD

How AMD Went From Nearly Bankrupt To Booming - The (Ryzen) Of AMD

AMD Takes The Lead Against Intel Again - EPYC Milan & 11900K

Watch This BEFORE Buying An AMD CPU! - Every RAM Speed Tested


Privacidade e segurança - Artigos mais populares

Como ver quais aplicativos estão usando sua webcam no Windows 10

Privacidade e segurança Jun 17, 2025

yasyagallery/Shutterstock.com A luz da sua webcam está acesa, mas quais aplicativos estão observando você? O Windows 10 agora tem uma maneira ..


Atualize o WinRAR agora para proteger seu PC de ataques

Privacidade e segurança Mar 29, 2025

Você tem WinRAR instalado em seu PC com Windows? Então você provavelmente está vulnerável a ataques. O RARLab corrigiu um bug de segurança perigoso no final de fevereiro de 20..


Como evitar que outra pessoa compre coisas com o seu Amazon Echo

Privacidade e segurança Jun 20, 2025

A Amazon quer que você use o Alexa para comprar coisas com apenas um comando de voz. Parece útil, até você perceber que todos da seus convidados de chapéu preto ..


O que é exatamente um aviso de conteúdo misto?

Privacidade e segurança Sep 22, 2025

CONTEÚDO NÃO CHEGADO “Este site tem conteúdo inseguro;” "somente conteúdo seguro é mostrado;" “O Firefox bloqueou conteúdo que não é seguro.” Ocasionalmente, você..


Como limpar seu histórico de navegação no Safari para iOS

Privacidade e segurança Apr 1, 2025

CONTEÚDO NÃO CHEGADO Limpar seu histórico de tempos em tempos não deve ser interpretado como algo sorrateiro. Na verdade, é apenas uma boa prática a ser empreendida. Com o p..


Mais de 50 extensões de arquivo que são potencialmente perigosas no Windows

Privacidade e segurança Apr 7, 2025

A maioria das pessoas sabe que os arquivos .exe são potencialmente perigosos, mas essa não é a única extensão de arquivo com a qual se deve ter cuidado no Windows. Há uma vari..


Da caixa de dicas: Reciclagem de telefones Android, interruptores de luz brilhante e criptografia do Dropbox

Privacidade e segurança Aug 11, 2025

CONTEÚDO NÃO CHEGADO Uma vez por semana, reunimos algumas dicas excelentes da caixa de dicas HTG e as compartilhamos com todos; esta semana, estamos estudando a reciclagem de te..


Os melhores artigos sobre geeks de junho de 2011

Privacidade e segurança Sep 16, 2025

CONTEÚDO NÃO CHEGADO Junho foi um mês agitado aqui no How-To Geek, onde cobrimos tópicos como limpeza de teclados, o que fazer quando seu e-mail estava comprometido, criação..


Categorias