请尽快升级,AMD 披露 4 个“高危”漏洞:影响 Zen 1-4 处理器 amd正式公布zen4 amd升级错误
admin
2024-02-15 15:34:23
0

IT之家 2 月 15 日消息,AMD 近日发布编号为 AMD-SB-7009 的安全公告,披露 4 个等级为“高危”(High)的漏洞,影响服务器、台式机、工作站、HEDT、移动和嵌入式 Zen 1-4 处理器,并推荐用户尽快安装补丁。


根据 AMD 公告信息,本次披露的 4 个“高危”漏洞均存在于双串行外设接口(SPI)中,黑客利用该漏洞可发起拒绝服务攻击,或者远程执行任意代码。

这 4 个漏洞简要介绍如下:

CVE-2023-20576:AGESA 验证资料真实性不充分,可能会允许攻击者更新 SPI ROM 数据,从而可能导致拒绝服务或权限升级。

CVE-2023-20577:SMM 模组中的堆溢位可能允许攻击者利用第二个漏洞,从而能够写入 SPI 闪存,从而导致执行任意代码。

CVE-2023-20579:AMD SPI 保护功能中的存取控制不当,黑客利用具有 Ring0(核心模式)特权存取的使用者绕过保护,从而可能导致完整性和可用性的损失。

CVE-2023-20587︰系统管理模式(SMM) 中的不当存取控制,攻击者存取 SPI 闪存,导致执行任意代码。

使用 Ryzen 3000 系列台式机 CPU、4000 系列移动 APU、嵌入式 V2000 芯片或 V3000 系统的用户在接下来的几个月中应格外警惕,因为影响这几代产品的问题尚未全部得到修补。

AMD 计划于本月晚些时候进行的更新将解决 4000 系列 APU 的漏洞;而 2024 年 3 月的 BIOS 更新将修复 3000 系列 CPU 的漏洞;4 月修复嵌入式产品。

CPU代已修复的最低版本上线日期1st Gen AMD EPYCNaplesPI 1.0.0.K2023-Apr-272nd Gen AMD EPYCRomePI 1.0.0.H2023-Nov-073rd Gen AMD EPYCMilanPI 1.0.0.C2023-Dec-184th Gen AMD EPYCGenoaPI 1.0.0.82023-Jun-09Ryzen 3000 DesktopComboAM4 1.0.0.B2024-MarRyzen 5000 DesktopComboAM4v2 1.2.0.B2023-Aug-25Ryzen 5000 Desktop w/ RadeonComboAM4v2PI 1.2.0.C2024-Feb-07Ryzen 7000 DesktopComboAM5 1.0.8.02023-Aug-29Ryzen 3000 Desktop w/ RadeonComboAM4 1.0.0.B2024-MarRyzen 4000 Desktop w/ RadeonComboAM4v2PI 1.2.0.C2024-Feb-07Ryzen Threadripper 3000CastlePeakPI-SP3r3 1.0.0.A2023-Nov-21Ryzen Threadripper Pro 3000WXChagallWSPI-sWRX8 1.0.0.72024-Jan-11Ryzen Threadripper Pro 5000WXChagallWSPI-sWRX8 1.0.0.72024-Jan-11Athlon 3000 Mobile w/ RadeonPollockPI-FT5 1.0.0.62023-Oct-26Ryzen 3000 Mobile w/ RadeonPicassoPI-FP5 1.0.1.02023-May-31Ryzen 4000 Mobile w/ RadeonRenoirPI-FP6 1.0.0.D2024-FebRyzen 5000 Mobile w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 7020 w/ RadeonMendocinoPI-FT6 1.0.0.62024-Jan-03Ryzen 6000 w/ RadeonRembrandtPI-FP7 1.0.0.A2023-Dec-28Ryzen 7035 w/ RadeonRembrandtPI-FP7 1.0.0.A2023-Dec-28Ryzen 5000 w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 3000 w/ RadeonCezannePI-FP6 1.0.1.02024-Jan-25Ryzen 7040 w/ RadeonPhoenixPI-FP8-FP7 1.1.0.02023-Oct-06Ryzen 7045 MobileDragonRangeFL1PI 1.0.0.3b2023-Aug-30Eypc Embedded 3000Snowyowl PI 1.1.0.B2023-Dec-15Epyc Embedded 7002EmbRomePI-SP3 1.0.0.B2023-Dec-15Epyc Embedded 7003EmbMilanPI-SP3 1.0.0.82024-Jan-15Epyc Embedded 9003EmbGenoaPI-SP5 1.0.0.32023-Sep-15Ryzen Embedded R1000EmbeddedPI-FP5 1.2.0.A2023-Jul-31Ryzen Embedded R2000EmbeddedPI-FP5 1.0.0.22023-Jul-31Ryzen Embedded 5000EmbAM4PI 1.0.0.42023-Sep-22Ryzen Embedded V1000EmbeddedPI-FP5 1.2.0.A2023-Jul-31Ryzen Embedded V2000EmbeddedPI-FP6 1.0.0.92024-AprRyzen Embedded V3000EmbeddedPI-FP7r2 1.0.0.92024-Apr

IT之家附上AMD官方公告链接地址,感兴趣的用户可以深入阅读。

相关内容

热门资讯

全球首套,中天科技交付220k... IT之家 5 月 11 日消息,据中天科技集团消息,近日,中天科技交付全球首套 220kV 3500...
原创 北... 北京业主刚以488万的价格卖掉了自己的二手房,三天后宁愿付违约金,也要把房子拿回来。转手加价70多万...
“硬科技”场内基金频发溢价风险... 【导读】硬科技场内基金频发溢价风险提示 中国基金报记者天心 日前,多只聚焦海内外半导体芯片方向的场内...
伯希和再闯港股陷更名争议,CE... 5月8日,国内户外运动品牌伯希和(PELLIOT)再度向港交所递交上市申请,中金公司与中信证券担任联...
一季度货币政策报告明确:引导隔... 5月11日,人民银行披露一季度中国货币政策执行报告,指出下一步将引导隔夜利率在政策利率水平附近运行,...
科博会观察|能源转型的“下半场... 今年4月,光伏龙头隆基绿能发布“全栈隆基LONGi ONE”光储融合战略,这场发布会背后是公司对能源...
“茅台魔咒”失灵了?沪指站上4... 11日,沪指走出“八连阳”,站上4200点,创下自2015年6月26日以来的收盘点位新高。 板块方...
沪指涨0.94%站上4200点... 扬子晚报网5月11日讯(记者 范晓林)截至午盘,沪指站上4200点,创业板指大涨突破3900点,为2...
ETF周评:4200点之前,“... “五一”假期后的首个交易周(5月6日至5月8日),A股虽仅有短短三个交易日,却展现出强劲的做多动能。...
集智达GNS-2446主板赋能... 当前医疗自助终端面临四大行业痛点:多任务并发算力瓶颈;外设兼容集成难题;数据安全合规压力;复杂环境稳...
动荡市场中锚定稀缺确定性,新能... 3月以来,美伊冲突导致全球能源价格出现大幅波动。整体上看,本轮地缘冲突的复杂性和影响深度远超以往,加...
CFA协会:未来金融人才需具备... 由特许金融分析师协会(CFA协会)、北京市金融发展促进中心共同主办的2026第五届中国未来金融分析师...
最熟悉的“国民理财神器”,让你... 1万元放进余额宝,一天收益只有0.24元,连个鸡蛋都买不起。这不是某个冷门产品,而是那个曾创下6.7...
Circle从贝莱德等机构融资... 来源:环球市场播报 核心要点 Circle 互联网集团在其全新 Arc 区块链关联代币预售中融资...
张尧浠:美伊局势变数不断 金价... 来源:市场资讯 5月11日:黄金市场上周:国际黄金伦敦金触底回升收涨,再度收取垂线止跌看涨形态,但上...
中澳企业拓展新能源合作 来源:人民日报 2026年澳大利亚智慧能源展日前在悉尼国际会议中心举行。当前,中东局势引发全球能源...
七类技能培训“套路”曝光 中消... 记者今天(11日)从中消协获悉,近年来,各类技能培训迅速扩张,新型培训模式不断涌现,部分经营者借助新...
每日收评沪指涨超1%站上420... 财联社5月11日讯,市场全天震荡走强,沪指站上4200点,创业板指大涨突破3900点,为2015年6...
A股三大指数集体上涨:沪指站上... 观点网讯:5月11日,A股三大指数集体上涨,截至收盘,上证指数涨1.08%站上4200点,深证成指涨...