AMD آسیبپذیری امنیتی حیاتی “AMD-SB-7055” را در پردازندههای جدید Zen 5 خود تأیید کرده است. این نقص در دستور RDSEED، مولد اعداد تصادفی سختافزاری، باعث تولید کلیدهای رمزنگاری بالقوه قابل پیشبینی میشود. این مسئله برای برنامههایی که به تصادفیسازی قوی برای امنیت متکی هستند، حیاتی است. راهحلها در حال انتشارند؛ تراشههای مصرفکننده مانند Ryzen 9000 تا 25 نوامبر بهروزرسانی دریافت میکنند و EPYC 9005 قبلاً پچ شدهاند.
این آسیبپذیری فرمتهای 16 و 32 بیتی RDSEED را تحت تأثیر قرار میدهد، اما نسخه 64 بیتی ایمن است. این مشکل که توسط یک مهندس متا کشف شد، پیش از این نیز در پردازندههای Zen 2 مشاهده شده بود. AMD به زودی بهروزرسانیهای میکروکد AGESA را برای رفع کامل این نقص در تمام پردازندههای Zen 5 منتشر خواهد کرد و تا آن زمان، استفاده از RDSEED 64 بیتی یا راهحل نرمافزاری را توصیه میکند.
- کولبات
- آبان 12, 1404






