请尽快升级,AMD 披露 4 个“高危”漏洞:影响 Zen 1-4 处理器 amd正式公布zen4 amd升级错误
admin
2024-02-15 15:34:23
0

IT之家 2 月 15 日消息,AMD 近日发布编号为 AMD-SB-7009 的安全公告,披露 4 个等级为“高危”(High)的漏洞,影响服务器、台式机、工作站、HEDT、移动和嵌入式 Zen 1-4 处理器,并推荐用户尽快安装补丁。


根据 AMD 公告信息,本次披露的 4 个“高危”漏洞均存在于双串行外设接口(SPI)中,黑客利用该漏洞可发起拒绝服务攻击,或者远程执行任意代码。

这 4 个漏洞简要介绍如下:

CVE-2023-20576:AGESA 验证资料真实性不充分,可能会允许攻击者更新 SPI ROM 数据,从而可能导致拒绝服务或权限升级。

CVE-2023-20577:SMM 模组中的堆溢位可能允许攻击者利用第二个漏洞,从而能够写入 SPI 闪存,从而导致执行任意代码。

CVE-2023-20579:AMD SPI 保护功能中的存取控制不当,黑客利用具有 Ring0(核心模式)特权存取的使用者绕过保护,从而可能导致完整性和可用性的损失。

CVE-2023-20587︰系统管理模式(SMM) 中的不当存取控制,攻击者存取 SPI 闪存,导致执行任意代码。

使用 Ryzen 3000 系列台式机 CPU、4000 系列移动 APU、嵌入式 V2000 芯片或 V3000 系统的用户在接下来的几个月中应格外警惕,因为影响这几代产品的问题尚未全部得到修补。

AMD 计划于本月晚些时候进行的更新将解决 4000 系列 APU 的漏洞;而 2024 年 3 月的 BIOS 更新将修复 3000 系列 CPU 的漏洞;4 月修复嵌入式产品。

CPU代已修复的最低版本上线日期1st Gen AMD EPYCNaplesPI 1.0.0.K2023-Apr-272nd Gen AMD EPYCRomePI 1.0.0.H2023-Nov-073rd Gen AMD EPYCMilanPI 1.0.0.C2023-Dec-184th Gen AMD EPYCGenoaPI 1.0.0.82023-Jun-09Ryzen 3000 DesktopComboAM4 1.0.0.B2024-MarRyzen 5000 DesktopComboAM4v2 1.2.0.B2023-Aug-25Ryzen 5000 Desktop w/ RadeonComboAM4v2PI 1.2.0.C2024-Feb-07Ryzen 7000 DesktopComboAM5 1.0.8.02023-Aug-29Ryzen 3000 Desktop w/ RadeonComboAM4 1.0.0.B2024-MarRyzen 4000 Desktop w/ RadeonComboAM4v2PI 1.2.0.C2024-Feb-07Ryzen Threadripper 3000CastlePeakPI-SP3r3 1.0.0.A2023-Nov-21Ryzen Threadripper Pro 3000WXChagallWSPI-sWRX8 1.0.0.72024-Jan-11Ryzen Threadripper Pro 5000WXChagallWSPI-sWRX8 1.0.0.72024-Jan-11Athlon 3000 Mobile w/ RadeonPollockPI-FT5 1.0.0.62023-Oct-26Ryzen 3000 Mobile w/ RadeonPicassoPI-FP5 1.0.1.02023-May-31Ryzen 4000 Mobile w/ RadeonRenoirPI-FP6 1.0.0.D2024-FebRyzen 5000 Mobile w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 7020 w/ RadeonMendocinoPI-FT6 1.0.0.62024-Jan-03Ryzen 6000 w/ RadeonRembrandtPI-FP7 1.0.0.A2023-Dec-28Ryzen 7035 w/ RadeonRembrandtPI-FP7 1.0.0.A2023-Dec-28Ryzen 5000 w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 3000 w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 7040 w/ RadeonPhoenixPI-FP8-FP7 1.1.0.02023-Oct-06Ryzen 7045 MobileDragonRangeFL1PI 1.0.0.3b2023-Aug-30Eypc Embedded 3000Snowyowl PI 1.1.0.B2023-Dec-15Epyc Embedded 7002EmbRomePI-SP3 1.0.0.B2023-Dec-15Epyc Embedded 7003EmbMilanPI-SP3 1.0.0.82024-Jan-15Epyc Embedded 9003EmbGenoaPI-SP5 1.0.0.32023-Sep-15Ryzen Embedded R1000EmbeddedPI-FP5 1.2.0.A2023-Jul-31Ryzen Embedded R2000EmbeddedPI-FP5 1.0.0.22023-Jul-31Ryzen Embedded 5000EmbAM4PI 1.0.0.42023-Sep-22Ryzen Embedded V1000EmbeddedPI-FP5 1.2.0.A2023-Jul-31Ryzen Embedded V2000EmbeddedPI-FP6 1.0.0.92024-AprRyzen Embedded V3000EmbeddedPI-FP7r2 1.0.0.92024-Apr

IT之家附上AMD官方公告链接地址,感兴趣的用户可以深入阅读。

相关内容

热门资讯

花旗在等待日本买家重回债市 奢... 来源:环球市场播报 日元自2024年8月份以来最强劲的三日涨势,仍不足以让花旗集团策略师Daniel...
和讯投顾徐剑波:震荡轮动 现在市场进入了真空期,又到了量化完全主导的行情了,我们盯好大盘这三个细节就够了。和讯投顾徐剑波分析,...
原创 短... 谁能想到,今天在短剧圈崭露头角、每一部作品都掀起热潮的四位演员,曾经在长剧领域几乎无名,甚至因为戏份...
我国竹产业年产值超5200亿元 新华社北京1月27日电(记者黄垚)记者27日从国家林草局获悉,近年来我国竹产业规模持续壮大,初步形成...
钧达股份H股盘中跌超15% 上证报中国证券网讯(记者 何治民)1月27日,钧达股份H股持续下挫,一度跌超15%。截至10时36分...
原创 空... 倾尽六个钱包,压上毕生积蓄,换来的“梦中情房”,那个被吹嘘得如同“会呼吸的空中花园”的居所,最终却让...
易方达黄金主题LOF:暂停申购... 每经编辑|张锦河 1月27日,易方达黄金主题LOF公告,1月28日起暂停A类人民币份额申购及定期定...
呼和浩特外贸成绩单里的“马力” ●王英 2025年,呼和浩特市外贸进出口总值264.3亿元,同比增长16.53%,其中,呼和浩特综合...
黄金下跌,白银深度回调!事关降... 1月27日晚间,黄金出现下跌,白银深度回调。 截至发稿,纽约期金报5094.1美元/盎司。 纽约期银...
寒假健康不“放假”丨爆笑情景剧... 1月17日,由长春市卫生健康委、长春市中医药管理局主办的“乐享寒假 健康相伴”健康科普宣传体验活动在...
原创 A... 来源:互联网江湖 作者:刘致呈 腾讯做AI社交的消息,爆了。 AI、社交这几乎是当今科技行业最有含金...
荷兰下议院批准为银行奖金上限制... 荷兰下议院批准为银行奖金上限制度松绑。
港股异动 | 钧达股份H股盘中... 1月27日,钧达股份H股持续下挫,一度跌超15%。截至10时36分,钧达股份H股跌13.83%,报3...
美光宣布NAND新厂建设,总投... 周二,美光科技宣布将在未来十年向新加坡追加投资240亿美元,用于建设新的NAND闪存晶圆厂,以应对人...
康宁美股盘前飙升超7%!报道:... 科技巨头meta已与老牌玻璃制造商康宁达成一项价值高达60亿美元的长期供货协议,以获取其数据中心所需...
广东江门50场重点促消费活动助... 中新社江门1月27日电 (记者 郭军)记者27日从江门市商务局了解到,江门紧扣“广货行天下”主题,将...
创始人丁文军“离场”,腾讯、红... 1月26日,南都湾财社记者从重庆市市场监管局公示的《经营者集中简易案件公示表》中获悉,川香四溢(上海...
你手里有“睡眠卡”吗?银行在清... 银行业加强对长期不动户的管理并非等同于销户,且卡里的钱并不会被“清零”。
万科“22万科MTN005”宽... 1月27日,万科A(000002.SZ)公告,根据关于万科企业(02202.HK)2022年度第五期...
坦洲创投基金签约 市镇合作招大... 1月27日,中山坦洲创业投资基金合伙企业(有限合伙)项目签约仪式成功举行。该基金由坦洲镇属企业中山市...