Обновление BIOS AMD AGESA 1.2.0.3C устраняет уязвимость Ryzen 9000 на платформе AM5

Прошло немало времени с тех пор, было крупное обновление AGESA от AMD, что неудивительно, учитывая тот факт, что все основные процессоры Ryzen 9000 уже представлены на рынке, а платформы AM5, включая материнские платы серий 600 и 800, отлично оптимизированы и производительны.

При этом, похоже, что AMD действительно работала над новым обновлением AGESA, которое сейчас внедряется. Это новое обновление BIOS называется AGESA ComboAM5PI 1.2.0.3C, и оно направлено на устранение уязвимости «Проверка подписи микрокода AMD», которая была обнаружена исследователями из Google.

По сути, в очень редких ситуациях эта уязвимость может привести к тому, что на процессоре будет выполняться потенциально незаконный микрокод без подписи. Микрокод — это внутренний набор инструкций для процессора, и никто не хочет чтобы там что-то выполнялось.

Уязвимость EntrySign (официальное название AMD-SB-7033), как оказалось, даёт злоумышленнику глубокий доступ к вашей системе, то есть доступ на уровне ядра (это эквивалентно наличию мастер-ключа). Для обычных пользователей, если кто-то получит такой уровень доступа, у вас, скорее всего, будут более важные поводы для беспокойства. Но для систем с высоким уровнем безопасности или серверов такой недостаток может стать проблемой, поскольку потенциально он может обойти некоторые встроенные функции безопасности процессора.

В обновлении говорится, что оно обеспечивает безопасность процессоров Ryzen 9000, на которые распространяется эта уязвимость.

На странице поддержки MSI можно найти различные материнские платы серий 800 и 600, которые уже получили обновление BIOS.

Пользователям, которые хотят обеспечить безопасность своих ПК, лучше всего скачать и установить в свои системы новую версию BIOS AMD AGESA 1.2.0.3C. Опять же, это просто обновление безопасности, и разница в производительности между старыми обновлениями, которые уже были выпущены, должна быть незначительной.

Источник: www.playground.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии