Компания MSI выпустила новый BIOS AGESA 1.2.0.Ca для своих материнских плат AM4, который устраняет недостаток безопасности процессоров AMD Zen 2 .
Последнее обновление BIOS от MSI устраняет недостаток безопасности процессора AMD Zen 2, AGESA 1.2.0.Ca для материнских плат AM4
Прошло много времени с тех пор, как материнские платы AMD AM4 получили серьезное обновление BIOS , но похоже, что новое обновление пришлось выпустить, поскольку процессоры Zen 2 были затронуты проблемой утечки информации между процессами. MSI быстро решила эту проблему и выпустила обновление BIOS AGESA 1.2.0.Ca, которое можно приобрести здесь .
Краткое содержание
При определенных микроархитектурных условиях регистр в процессорах «Zen 2» может быть неправильно записан в 0. Это может привести к сохранению данных из другого процесса и/или потока в регистре YMM, что может позволить злоумышленнику потенциально получить доступ к конфиденциальной информации.
Детали CVE
CVE | Строгость | Описание CVE |
CVE-2023-20593 | Середина | Проблема в процессорах «Zen 2» при определенных микроархитектурных обстоятельствах может позволить злоумышленнику потенциально получить доступ к конфиденциальной информации. |
смягчение последствий
AMD рекомендует применить указанное ниже исправление микрокода для процессоров AMD EPYC 7002 и применить обновления BIOS, включающие следующие версии прошивки AGESA, для других затронутых продуктов. AMD планирует выпустить производителям оригинального оборудования (OEM) версии AGESA в указанные ниже сроки. Обратитесь к своему OEM-производителю для получения обновления BIOS, специфичного для вашего продукта.
НАСТОЛЬНЫЙ СТОЛ
Подробности о мерах по снижению риска. Обновление до указанной версии или более поздней. | Процессоры AMD Ryzen серии 3000 для настольных ПК (ранее под кодовым названием) «Matisse» | Процессоры AMD Ryzen серии 4000 для настольных ПК с графикой Radeon™ (ранее под кодовым названием) «Renoir» AM4 |
Прошивка АГЕСА | ComboAM4v2PI 1.2.0.C (07.02.2024)ComboAM4PI 1.0.0.B (20.03.2024) | ComboAM4v2PI 1.2.0.Ca (14 марта 2024 г.) |
ВЫСОКОКАЧЕСТВЕННЫЙ НАСТОЛЬНЫЙ СТОЛ (HEDT)
Подробности о мерах по снижению риска. Обновление до указанной версии или более поздней. | Процессоры AMD Ryzen Threadripper серии 3000 (ранее под кодовым названием) Castle Peak HEDT |
Прошивка AMD AGESA | CastlePeakPI-SP3r3 1.0.0.A (21 ноября 2023 г.) |
РАБОЧАЯ СТАНЦИЯ
Подробности о мерах по снижению риска. Обновление до указанной версии или более поздней. | Процессоры AMD Ryzen Threadripper PRO серии 3000WX (ранее под кодовым названием) Castle Peak WS SP3 |
Прошивка АГЕСА | CastlePeakWSPI-sWRX8 1.0.0.C (29 ноября 2023 г.) ChagallWSPI-sWRX8 1.0.0.7 (11 января 2024 г.) |
0 Комментариев