Uma nova vulnerabilidade foi encontrada nos processadores Ryzen – a AMD reconheceu o problema, mas uma correção ainda está a caminho

A AMD confirmou que uma vulnerabilidade foi descoberta em seus processadores – informações sobre sua presença vazaram ao público antes que a empresa tivesse tempo de lançar uma atualização de software que corrigisse o erro. O problema provavelmente afeta os processadores da linha de consumo Ryzen, mas a AMD ainda não descreveu a essência do erro e não especificou quais modelos ele afeta.

Fonte da imagem: amd.com

O especialista em segurança cibernética Tavis Ormandy, da divisão Project Zero do Google, disse que o problema existe. Ele relatou que a Asus lançou uma versão beta da atualização do BIOS para suas placas-mãe e mencionou a presença de uma vulnerabilidade nos processadores AMD. Posteriormente, ele editou sua postagem para remover a menção à vulnerabilidade. A AMD confirmou que a vulnerabilidade existe, mas a sua exploração requer acesso administrativo local à máquina alvo e microcódigo especial.

«A AMD está ciente de uma vulnerabilidade de processador descoberta recentemente. Para implementar um ataque, é necessário acesso ao sistema no nível do administrador local, desenvolvimento e lançamento de microcódigo malicioso. A AMD forneceu métodos de mitigação e está trabalhando ativamente com seus parceiros e clientes para implementá-los. A AMD incentiva os clientes a continuarem a aderir aos padrões de segurança aceitos pelo setor e a trabalhar apenas com fornecedores confiáveis ​​ao instalar novos códigos em seus sistemas. A AMD planeja lançar um relatório de segurança com recomendações adicionais e opções de mitigação”, disse um porta-voz da empresa ao The Register. A AMD não forneceu quaisquer outros detalhes.

avalanche

Postagens recentes

76% de todas as criptomoedas roubadas em 2026 foram parar na Coreia do Norte.

A grande maioria das criptomoedas roubadas desde o início de 2026 é usada para financiar…

2 horas atrás

As autoridades americanas pretendem acelerar drasticamente a eliminação de vulnerabilidades críticas em sistemas de TI.

As agências de cibersegurança dos EUA estão considerando reduzir drasticamente o tempo necessário para corrigir…

3 horas atrás

A NASA vai inundar os fabricantes de módulos de pouso lunar com dinheiro — sem eles, uma base na Lua não será construída.

Em 24 de março de 2026, a NASA anunciou uma mudança na direção de seus…

4 horas atrás

O Google publicou e removeu imediatamente o aplicativo do assistente de IA experimental COSMO.

Ontem, o Google publicou o COSMO, um "aplicativo experimental de assistente de IA para dispositivos…

4 horas atrás

Um tribunal chinês proibiu a demissão de pessoas para substituí-las por inteligência artificial.

Uma empresa não pode demitir um funcionário simplesmente para substituí-lo por inteligência artificial, decidiu um…

4 horas atrás