Courtesy of Forbes
Kerentanan Microcode AMD Zen: Ancaman Baru yang Harus Segera Diperbaiki
06 Feb 2025, 15.57 WIB
214 dibaca
Share
Dalam beberapa hari terakhir, ada beberapa masalah serius terkait keamanan data yang perlu diperhatikan. Peneliti keamanan dari Google menemukan kerentanan pada beberapa CPU AMD Zen yang dapat dimanfaatkan oleh peretas untuk memuat kode mikro berbahaya, yang dapat mengancam kerahasiaan dan integritas data. Kerentanan ini mempengaruhi CPU AMD Zen 1 hingga 4, dan dapat digunakan oleh orang yang memiliki hak akses administrator untuk mengubah pembaruan kode mikro. Google telah memberi tahu AMD tentang masalah ini dan AMD telah menyediakan perbaikan yang diperlukan.
AMD menyarankan pengguna CPU Zen untuk memperbarui kode mikro dan firmware pada perangkat mereka untuk melindungi dari kerentanan ini. Pengguna juga disarankan untuk memeriksa pembaruan BIOS dari produsen perangkat mereka agar perangkat mereka aman. Penting untuk selalu memperbarui perangkat lunak dan firmware untuk menjaga keamanan data pribadi kita dari ancaman peretas.
--------------------
Analisis Kami: Kerentanan ini sangat berbahaya karena microcode berada di lapisan paling dasar CPU yang jika berhasil disusupi dapat melemahkan seluruh sistem keamanan perangkat. Penundaan pengungkapan detail teknis memang langkah tepat untuk meminimalisasi risiko eksploitasi secara luas sebelum patch tersedia, tetapi hal ini juga menunjukkan betapa rumit dan kritisnya keamanan perangkat keras saat ini.
--------------------
Analisis Ahli:
Dr. Amiruddin, Ahli Keamanan Siber: Kerentanan microcode seperti ini jarang terjadi dan sangat mengkhawatirkan karena sulit dideteksi dan diatasi oleh pengguna biasa. Pendekatan koordinasi antara vendor dan peneliti keamanan perlu dijadikan standar agar kerentanan besar seperti ini dapat segera ditangani tanpa menimbulkan kepanikan berlebihan.
--------------------
What's Next: Pengguna dan produsen OEM akan segera melakukan pembaruan BIOS dan microcode untuk menambal kerentanan ini, namun risiko serangan tetap ada untuk perangkat yang belum diperbarui, sehingga dapat terjadi peningkatan serangan yang menargetkan CPU AMD Zen dalam waktu dekat.
Referensi:
[1] https://www.forbes.com/sites/daveywinder/2025/02/06/google-security-issues-zen-warning-what-amd-users-need-to-do/
[1] https://www.forbes.com/sites/daveywinder/2025/02/06/google-security-issues-zen-warning-what-amd-users-need-to-do/
Pertanyaan Terkait
Q
Apa yang ditemukan oleh peneliti keamanan di Google terkait CPU AMD?A
Peneliti keamanan di Google menemukan kerentanan pada CPU berbasis Zen AMD yang memungkinkan hacker memuat mikrokode berbahaya.Q
Mengapa kerentanan ini dianggap serius?A
Kerentanan ini dianggap serius karena dapat mengakibatkan kehilangan kerahasiaan dan integritas data pada beban kerja komputasi yang dilindungi.Q
Apa yang harus dilakukan pengguna CPU Zen untuk melindungi diri mereka?A
Pengguna CPU Zen disarankan untuk memperbarui mikrokode dan BIOS mereka untuk mengatasi kerentanan ini.Q
Kapan AMD memberikan perbaikan untuk kerentanan ini?A
AMD memberikan perbaikan untuk kerentanan ini pada 17 Desember 2024.Q
Apa yang dilakukan Google sebelum mengungkapkan kerentanan ini?A
Google menunda pengungkapan publik kerentanan ini hingga 3 Februari untuk memberi kesempatan kepada pengguna AMD untuk melindungi perangkat mereka.