A friss bejelentés szerint biztonsági rést találtak egyes AMD processzorokon, de szerencsére egyszerûen orvosolható
Nyilatkozatot tett közzé az AMD, melyben egy nemrég felfedezett biztonsági problémáról tájékoztatja a felhasználókat. A találat Danny Odler kiberbiztonsági kutatóhoz fûzõdik, aki rávilágított, hogy bizonyos 2016 és 2019 között megjelent AMD APU-k biztonsági rést rejtenek magukban. Az úgynevezett SMM Callout Privillege Escalation Vulnerability (CVE-2020-12890), az alaplapokhoz biztosított szoftveres környezeten keresztül biztosít illetéktelen hozzáférést. A támadás az UEFI rendszeren keresztül történik, és az AGESA mikrokód frissítésével orvosolható.
A leírás szerint különleges fizikai, vagy adminisztratív szintû hozzáférés esetén egyes notebookok és beágyazott processzorok lehetõséget adnak az AGESA kód módosítására, ezzel bármilyen kártékony kód futtatása lehetségessé válik, anélkül, hogy az operációs rendszer tudna errõl. Az AMD úgy hiszi, hogy ez a termékeiknek csak egy szûk rétegét érinti, és már meg is kezdte a javítások biztosítását az alaplapgyártó partnerek számára. Az AGESA frissítések folyamatosan érkezni fognak, és a tervek szerint június végéig minden érintett hozzájuthat a javításhoz.
A felhasználók részérõl felmerült a kérdés, hogy az Intel biztonsági problémáihoz hasonlóan, a szoftveres javítócsomag ronthatja-e a gépek teljesítményét. Mint kiderültivel, ez egy „spekulatív végrehajtás” típusú sebezhetõség, mely a jellegébõl adódóan teljesítménycsökkenés nélkül javítható. Az AMD megköszönte a kutató segítségét a probléma pedig nem halálosan komoly, és viszonylag könnyen helyrehozható. Az érintetteknek az alaplapgyártónál érdemes érdeklõdnie az esetleges friss firmware iránt.