20
AMD は、深刻なデータ盗難の脆弱性の影響を受けるすべてのチップにパッチを適用するわけではないため、古い Ryzen モデルにはパッチが適用されません…
AMD ライゼン 5 9600X
(画像提供:Tom's Hardware)

2024年8月12日午前4時45分(太平洋標準時)編集 AMDチップの脆弱性を発見した研究者たちは、この脆弱性は2006年以降に遡るすべてのAMDチップに影響を与えると主張しています。しかし、AMDはRyzen、Threadripper 1000/2000、およびそれ以前にリリースされた他の製品をこの脆弱性の影響を受ける製品としてリストアップしていません。この差異に関する詳細について、現在調査中です。 

2006年以降に製造されたAMD製プロセッサ(数億個に及ぶと報じられている)には、攻撃者が事実上検知不能な状態でシステムに侵入できる重大なセキュリティ欠陥が存在します。AMD製品セキュリティ部門はその後、この問題を軽減するためのアップデートを複数のプロセッサフ​​ァミリー向けにリリースしましたが、すべての製品が対象となるわけではありません。Tom 's Hardwareへの声明によると、AMDは「一部の古い製品については、当社のソフトウェアサポート期間が終了しています」と述べています。AMDは旧型のRyzen 3000シリーズプロセッサのアップデートを計画しておらず、この脆弱性はAMDのアドバイザリに記載されているプロセッサよりも古い世代にまで遡る可能性があります。詳細について引き続き調査中です。

スワイプして水平にスクロールします

データセンター埋め込みデスクトップヘッドワークステーション携帯
第1世代AMD EPYC(ナポリ)AMD EPYC 組み込み 3000AMD Ryzen 5000 シリーズ (フェルメール/セザンヌ)AMD Ryzen Threadripper 3000 シリーズ (Castle Peak)AMD Ryzen Threadripper PRO(キャッスルピーク)AMD Athlon 3000 シリーズ(Radeon グラフィックス搭載)(Dali/Pollock)
第2世代 AMD EPYC (ローマ)AMD EPYC 組み込み 7002AMD Ryzen 7000 シリーズ (Raphael) X3DAMD Ryzen Threadripper 7000 シリーズ (Storm Peak)AMD Ryzen Threadripper PRO 3000WX(シャガール)AMD Ryzen 3000 シリーズ(Radeon グラフィックス搭載、Picasso)
第3世代 AMD EPYC (Milan/Milan-X)AMD EPYC 組み込み 7003AMD Ryzen 4000 シリーズ(Radeon グラフィックス搭載)(Renoir)行2 - セル3行2 - セル4AMD Ryzen 4000 シリーズ(Radeon グラフィックス搭載)(Renoir)
第 4 世代 AMD EPYC (ジェノア/ジェノア-X/ベルガモ/シエナ)AMD EPYC 組み込み 9003AMD Ryzen 8000 シリーズ(Radeon グラフィックス搭載)(Phoenix)行3 - セル3行3 - セル4AMD Ryzen 5000 シリーズ(Radeon グラフィックス搭載、Cezanne/Barcelo)
AMD インスティンクト MI300AAMD Ryzen 組み込み R1000行4 - セル2行4 - セル3行4 - セル4AMD Ryzen 6000 シリーズ(Radeon グラフィックス搭載)(レンブラント)
行 5 - セル 0AMD Ryzen 組み込み R20005行目 - セル2行5 - セル3行5 - セル4AMD Ryzen 7020 シリーズ(Radeon グラフィックス搭載)(Mendocino)
行6 - セル0AMD Ryzen 組み込み 50006行目 - セル26行目 - セル3行6 - セル4AMD Ryzen 7030 シリーズ(Radeon グラフィックス搭載、Barcelo-R)
行7 - セル0AMD Ryzen 組み込み 70007行目 - セル27行目 - セル37行目 - セル4AMD Ryzen 7035 シリーズ(Radeon グラフィックス搭載、Rembrandt-R)
行8 - セル0AMD Ryzen 組み込み V10008行目 - セル28行目 - セル38行目 - セル4AMD Ryzen 7040 シリーズ(Radeon グラフィックス搭載)(Phoenix)
行9 - セル0AMD Ryzen 組み込み V20009行目 - セル29行目 - セル39行目 - セル4AMD Ryzen 7045 シリーズ (ドラゴンレンジ)
行 10 - セル 0AMD Ryzen 組み込み V3000行10 - セル210行目 - セル3行10 - セル4AMD Ryzen と Radeon グラフィックス (Hawk Point)

これらは、現在までにアップデートの対象となっているチップのすべてであり、最近のプロセッサのほとんどをカバーしています。ただし、消費者に人気のある古いプロセッサがいくつかこのリストに含まれていないことにお気づきでしょう。これにはRyzen 3000チップが含まれます。最新のRyzen 9000およびRyzen AI 300シリーズプロセッサもリストに含まれていませんが、これらの新しくリリースされたモデルでは、この脆弱性が工場出荷時に既に修正されている可能性があります。明確化のために追記しています。

攻撃者はSinkclose脆弱性を悪用するためにシステムカーネルにアクセスする必要があるため、システムが既に侵害されている必要があります。このハッキング自体は高度な手法であり、通常は国家支援を受けたハッカーのみが使用するため、一般ユーザーはこの点を念頭に置く必要があります。

しかしながら、Ryzen EmbeddedおよびEPYC Embeddedシステムはすべて、この脆弱性を修正するアップデートを受け取ることになります。これは、ほとんどの組み込みマシンが、数年間にわたり人間の介入をほとんど、あるいは全く必要とせずに24時間365日バックグラウンドで稼働するように設計されているためです。つまり、適切にアップデートされなければ、攻撃ベクトルとして利用される可能性があるということです。

Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。

しかし、たとえパソコンに国家機密を隠していなくても、AMDからアップデートを受け取ったらチップを更新することをお勧めします。そうすれば、Sinkclose脆弱性が広く悪用されたとしても、データが失われることなく保護されます。

ジョウィ・モラレスは、長年のテクノロジー業界での実務経験を持つテクノロジー愛好家です。2021年から複数のテクノロジー系出版物に寄稿しており、特にテクノロジー系ハードウェアとコンシューマーエレクトロニクスに興味を持っています。