Prosesor Amd Punya Backdoor — Komitmen Luncur Patch Beberapa Ahad Lagi

  • Whatsapp

 Bedah Fitur Windows 10 ep.1: File Explorer!

Jika sebelumnya Meltdown dan Spectre bikin secara umum dikuasai pabrikan prosesor sakit kepala, kali ini AMD menjadi satu-satunya yang paling sakit kepala setelah ditemukannya 13 celah keamanan dan backdoor on berbagai PC berbasis AMD Ryzen dan EPYC.

13 celah keamanan serius yang didapatkan oleh CTS-Labs ini dikelompokkan ke dalam empat klasifikasi, adalah Masterkey, Fallout, RyzenFall, dan Chimera. Jika sang attacker sukses mendapatkan privilege admin, maka backdoor ini memungkinkan sang attacker untuk lolos berasal Windows Credential Guard, menerima password Windows yang dipakai, mengakses data, bahkan juga mencurinya.

Attacker bahkan bisa mengkombinasikan backdoor Ryzenfall dan Masterkey untuk menginstall malware yang bisa menyebar — bahkan on jaringan corporate yang sangat aman.

Resiko ini bekerjsama tidak begitu berarti bagi pengguna rumahan mirip kita, namun bagi golongan enterprise yang memakai PC berbasis AMD, hal ini bisa menjadi tragedi. Data perbankan, berbagai data on server dan cloud, serta data penting lain mampu dicuri attacker gara-gara backdoor dan celah keamanan ini.

CTS-Labs sebelumnya menyatakan bahwa untuk menutup celah keamanan ini diharapkan waktu sampai berbulan-bulan, tetapi AMD berjanji akan merilis patch nya dalam beberapa ahad kedepan. Semoga patch yang dirilis ini bukanlah patch buru-buru mirip Patch Spectre yang dirilis Intel dan karenanya membuat lumayan banyak problem pada permulaan perilisannya.

AMD sendiri memastikan bahwa celah keselamatan ini bukan sebab cacat on arsitektur CPU Zen, melainkan sebab AMD Secure Processor yang ditanamkan di beberapa produk, serta chipset untuk beberapa socket AM4 dan TR4.

WinPoin akan terus pantau perkembangannya dan langsung mengabarkan begitu patch backdoor AMD ini telah dirilis.

via AMD

 

Pos terkait

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *