Сегодня 19 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

AMD обнаружила 31 новую уязвимость в своих процессорах Ryzen и EPYC — их уже исправили

Компания AMD обновила информацию об уязвимостях в своих процессорах. В список добавлены данные о 31 уязвимости, которые, в том числе, затрагивают потребительские процессоры Ryzen и серверные EPYC. Разработчики также опубликовали список версий библиотеки AGESA, в которых реализованы исправления для закрытия выявленных уязвимостей.

 Источник изображения: Fritzchens Fritz / tomshardware.com

Источник изображения: Fritzchens Fritz / tomshardware.com

Библиотека инструкций AMD Generic Encapsulated Software Architecture используется производителями материнских плат для создания прошивок BIOS. Хотя AMD предоставила OEM-производителям доступ к новым версиям AGESA, сроки появления прошивок BIOS с исправлениями обнаруженных уязвимостей зависят от производителей плат. Это означает, что пользователям, которых затрагивает данная проблема, стоит самостоятельно проверить наличие актуальной версии BIOS, которые обычно публикуются на сайтах производителей материнских плат.

Согласно опубликованным данным, три уязвимости затрагивают настольные и мобильные версии потребительских процессоров Ryzen. Они могут эксплуатироваться путём взлома BIOS или же через атаку на загрузчик AMD Secure Processor (ASP). Уязвимости затрагивают настольные версии процессоров AMD Ryzen 2000, а также гибридные чипы Ryzen 2000G и 5000G со встроенной графикой (Raven Ridge и Cezanne). Кроме того, затронуты процессоры AMD Threadripper 2000 и 3000, а также многочисленные мобильные процессоры Ryzen 2000, 3000, 5000, 6000 и Athlon 3000.

Остальные 28 уязвимостей, четыре из которых имеют высокую степень серьёзности, затрагивают серверные процессоры EPYC. Уязвимости могут эксплуатироваться злоумышленниками для проведения атак разного типа, включая удалённое выполнение кода и кражу данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Китай разработал собственный ключевой модуль для квантовых компьютеров, несмотря на санкции 3 ч.
В Китае запустили первую станцию хранения электроэнергии на натрий-ионных элементах 3 ч.
Phison представила новый бренд серверных SSD PASCARI и накопители X200 с PCIe 5.0 4 ч.
Tesla отказалась от поддержки Steam в новых партиях электромобилей 5 ч.
Huawei представила настольный ПК Qingyun W515x на базе фирменного процессора Kirin 9000C 5 ч.
Huawei нарастила долю китайских компонентов в смартфонах серии Pura 70 13 ч.
Renault более не может рассчитывать на помощь Volkswagen в создании электромобиля за 20 000 евро 15 ч.
Пользователи новых iPad Pro обратили внимание на зернистость экрана 20 ч.
Минцифры пообещало тестовые зоны 5G по всей России и полноценные сети в городах-миллионниках до 2030 года 22 ч.
Новый iPad Pro получил медный логотип и оказался более ремонтопригодным, чем предшественник 23 ч.