AMD公布多個消費級和EPYC CPU漏洞

https://www.amd.com/en/corporate ... ulletin/amd-sb-1031
https://www.amd.com/en/corporate ... ulletin/amd-sb-1032

受影響的產品包含:

Ryzen 2000~6000、Athlon 3000、Ryzen Threadripper(1 Gen. ~ 3 Gen.)、EPYC
(1 Gen. ~ 3 Gen.)。只有Zen4沒有到影響


漏洞主要存在於這些位置
可在BIOS的通訊緩衝服務中在SMM(系統管理模式)下執行任意程式碼
透過ASP(AMD Secure Processor)安全處理器,在L2快取中製造整數溢出發起DoS攻擊
同樣也可透過TOCTOU (time-of-check to time-of-use)來發起DoS攻擊

AMD已經向OEM和製造商發行新的AGESA微碼。但實際能更新的時間視各家製造商釋出新的
BIOS時間而定

來源
https://www.ptt.cc/bbs/PC_Shopping/M.1673871029.A.122.html

自己2部機中晒....
2600@B450

買咗無半年NB
6600H

TOP

初代 threadripper 處於受災範圍外

TOP

5950x 算唔算唔在範圍?

TOP

Update BIOS 可解決 , 只要廠肯出 Update 就得

TOP

Update BIOS 可解決 , 只要廠肯出 Update 就得
觀星是答案 發表於 2023-1-17 09:49


解決到,但唔知有冇代價

不過如果只係安全加密處理器的bug,應該都唔會影響性能

TOP

Intel幾乎每兩個月一次bios /Intel me update, 已經近乎麻木了

TOP

Update BIOS 可解決 , 只要廠肯出 Update 就得
觀星是答案 發表於 2023-1-17 09:49



    我塊板間廠3年無up過bios
俾2系U喇

TOP

Ryzen 3000系 AGESA 1.2.0.4 ~ 1.2.0.7 都有bug
夾ram有問題,希望佢順手可以fix埋個bug

TOP

Ryzen 4000系係咪冇事?

TOP