AMD Ryzen CPU 正受到這些嚴重漏洞的影響


所有使用過去幾年AMDRyzen處理器的用戶都應盡快檢查並更新其主板固件,尤其是在2023年之前沒有更新過主板固件的用戶。AMD發佈一份詳細的圖表,描述影響服務器、臺式機、工作站、HEDT、移動和嵌入式ZenCPU的四個嚴重安全問題。最近的BIOS更新解決大部分缺陷,但並非全部。

2023-11-09-image-3-j.webp

AMD 承認的所有四個漏洞都被標記為高嚴重性漏洞。下表列出緩解各代處理器所有問題所需的最低 AGESA 版本。有關影響每種處理器的問題和解決方案的更詳細細目,請參閱該公司的安全公告。

圖片.png

其中一個漏洞被命名為 CVE-2023-20576,由於 BIOS 中的數據真實性驗證不足,攻擊者可利用該漏洞發起拒絕服務攻擊或提升權限。

另外兩個漏洞(CVE-2023-20577 和 CVE-2023-20587)可通過系統管理模式訪問 SPI 閃存,從而執行任意代碼。另一個被稱為 CVE-2023-20579 的漏洞可通過 AMD SPI 保護功能中不當的訪問控制導致完整性和可用性問題。

使用 Ryzen 3000 系列臺式機 CPU、4000 系列移動 APU、嵌入式 V2000 芯片或 V3000 系統的用戶在接下來的幾個月中應格外警惕,因為影響這幾代產品的問題尚未全部得到修補。計劃於本月晚些時候進行的更新將解決 4000 系列 APU 的漏洞,而 2024 年 3 月的 BIOS 更新將修復 3000 系列 CPU 的漏洞。受影響的嵌入式產品將在 4 月份收到修補程序。

所有其他 Zen 處理器都在 2023 年年中至本月初的更新中獲得相關修復。對於第二代 Epyc 處理器來說,緩解去年 Zenbleed 攻擊的更新也能防止新漏洞的出現。

有幾種方法可以檢查和更新 BIOS版本。在大多數現代 PC 中,這兩種方法都可以直接從 BIOS 本身進行。在系統啟動時按下指定按鈕進入 BIOS 後,主菜單上應顯示版本號。自動更新功能因主板制造商而異。

要在不重啟 Windows 的情況下檢查 BIOS 版本,請在搜索欄輸入"系統信息"或在任務欄搜索欄輸入"msinfo",啟動系統信息應用程序。版本和日期應出現在右側窗格的列表中。最新的 BIOS 版本通常可以在主板制造商網站的支持部分找到。所有主要的主板制造商也會通過可選的管理軟件提供自動更新。


相關推薦

2022-08-11

F)與蘋果相比,采用同步多線程(SMT)技術的 AMD 處理器受到的影響要大一些,以下是不受 SQUIP 漏洞影響的 AMD 銳龍 / 速龍 SKU 。Ryzen 1000 系列(Zen 1):Ryzen 3 1200Ryzen 3 1300XRyzen 2000 系列(Zen 1+):Ryzen 3 2300XRyzen 3000 系列(Zen 2)

2022-10-05

預測器障礙和返回棧緩沖區填充。最新的AMD Zen 4架構沒有受到任何已知CPU安全漏洞的影響。Larabel還發現,在他的AMD Ryzen 5 7600X CPU測試系統上,禁用Spectre V2緩解措施對Zen 4架構的性能產生巨大的負面影響。然而,當禁用Spectre V1安

2024-03-27

邦理工學院(ETHZurich)的最新研究顯示,AMD的Zen平臺容易受到Rowhammer攻擊,從而影響DRAM的可用性。AMD采用Zen3和Zen2CPU的相對較舊的系統現在易受Zenhammer影響,公司建議用戶采取預防措施:Rowhammer 是一個相當古老的漏洞,最初是

2022-08-26

我們不知道它們運行的時鐘,也不知道測試配置,但提到這些芯片在單核測試中得分約為 750-780 分。以此為基礎進行多線程比較,我們得出以下數字:因此,在最好的情況下,AMD Ryzen 9 7950X 的多線程性能將比 Ryzen 9 5950X 快 40% 以

2023-01-04

上已經可以看到價格上漲,其中大部分12代榿木湖CPU已經受到影響。與英特爾為其他PC組件計劃的"高達20%"的價格上漲相比,這仍然是一個比較小的漲幅,但盡管如此,使這一事實稍微難以消化的是,價格上漲使第12代Alder

2023-04-26

在正確的電壓范圍內運行Ryzen 7000X3D系列處理器,並呼籲受到影響的用戶聯系AMD客戶支持。AMD官方聲明內容:我們已解到網上有個別用戶報告稱,超頻時過高的電壓可能損壞主板插座和觸點。我們正在積極調查情況,並與我們的OD

2023-11-12

才傾向於修復架構中的漏洞,這不僅讓數百萬用戶的安全受到威脅,而且漏洞的後遺癥導致處理器在部分應用場景下的下降 50%。訴狀稱,2018 年夏天,當英特爾正在處理 Spectre 和 Meltdown 時,該制造商收到來自第三方研究人員的

2023-04-25

這樣要求很高的遊戲中越過60fps的幀速,不僅如此,所有這些都通過AMD的Radeon Super Resolution升級到1080p。順便說一下,這些基準測試是在華碩ROG Ally手持遊戲電腦的"高級工程樣品"上運行的,AMD主管Woligroski說,他親自進行這

2022-10-16

根據AMD的一份內部報告,該公司正計劃降低其Ryzen7000"Zen4"CPU的生產計劃。在PC市場下滑和AM5平臺整體反響不佳的情況下,AMD正計劃降低Ryzen7000"Zen4"CPU的產量。AM5平臺還算是新鮮事物,AMD預計

2022-07-24

系列Linux補丁之後,有人指出,Linux x86 32位內核仍然容易受到Retbleed的攻擊。事實證明,32位的Debian即使打補丁的內核,i386部分仍然容易受到Retbleed攻擊。AMD Zen 1/2和英特爾Skylake時代的CPU已經收到Retbleed緩解措施,它們都能夠運行x

2022-07-24

代碼中發現一些邊緣案例和不同的構建/運行時間問題。這些問題的出現要歸功於於開發人員意識到並能夠查看這些內核補丁。隨後一些後續的修復措施開始解決Retbleed代碼的各種問題,今天又有一輪Retbleed的餘波正在為情況依然

2022-06-28

繼英偉達之後,AMD似乎是下一個受到重大網絡安全攻擊的對象,價值450Gb的數據被黑客組織RansomHouse竊取。前網絡安全記者CatalinCimpanu稱,RansomHouse是一個黑客和勒索組織,聲稱他們已經從AMD竊取瞭數據。目前還沒有關於這次黑客

2022-08-29

包括Ryzen97950X、Ryzen97900X、Ryzen7700X和Ryzen57600X。請註意,這些價格是由我們的消息來源提供給我們的,並可能在最後一分鐘由AMD改變。AMD Ryzen 7000”Zen 4”CPU的價格與Ryzen 5000”Zen 3”陣容相比沒有變化,旗艦產品價格為799美元。AMD

2023-11-11

040 APU 現有的 23.2.3.0 版本新很多。接下來的主要問題是,這些驅動程序是為哪些特定的 AMD Ryzen 8000 CPU 構建的?正如你所知道的,驅動程序涵蓋臺式機和移動 CPU 及平臺。我們還知道,AMD Ryzen 8000 品牌將用於多個 CPU 系列,包括 Ry