Nyhed: Sikkerhedshul i AMDs nye XT CPU'er

Bundkort, AMD d.  08. juli. 2020, skrevet af Renissen2 7 Kommentarer.  Vist: 1153 gange.

Nyhed

 

GIGABYTE oplyser om et muligt sikkerhedshul i forbindelse med de nye XT CPU'er og før. Der skal simpelthen en BIOS opdatering til for at beskytte mod sikkerhedshullet som mulige angribere kan bruge til at tage kontrol med hele systemet gennem AMD AGESA system mode.

I BIOS findes AMD AGESA Combo V2 1.0.0.2 and Combo V1 1.0.0.6 microcode og med disse koder lagt ind er dit bundkort beskyttet mod angrebene i System Mode af AGESA.

Læs mere om hullet her: https://www.amd.com/en/corporate/product-security

 

Gigabyte har arbejdet tæt sammen med AMD for at få lukket hullet og nu er der denne liste med BIOS opdateringer som fixer problemet. Den viser hvilke Bundkort der er berørt.

*Note:Please update BIOS to F4 version on B550 AORUS MASTER;to F3 version on B450M AORUS ELITE;to F2 version on B450M H;to F2 Version on A320M HD3.

 

Kilde GIGABYTE

Her ses den tilsendte info:

 

Anonym20219355916
 
Elitebruger
Tilføjet:
09-07-2020 14:24:17
Svar/Indlæg:
6181/270

Det må jeg jo så se at få gjort når jeg kommer hjem.

 

Tak for information.



Nesdunk
 
Elitebruger
Tilføjet:
09-07-2020 14:47:41
Svar/Indlæg:
420/72

Berør fejlen kun Gigabyte eller er det alle producenter af MBs der skal opdateres?



gasolin
 
Elitebruger
Tilføjet:
09-07-2020 16:00:04
Svar/Indlæg:
5506/640

og nyeste bios skulle gøre dem langsommere



Renissen2
 
Senior Skribent
Tilføjet:
09-07-2020 22:04:50
Svar/Indlæg:
2045/273
#2
Det vedrører nok alle bundkort også fra andre producenter så opdater. 🙂


noxon
 
Elitebruger
Tilføjet:
10-07-2020 07:51:06
Svar/Indlæg:
3321/21

Overskriften er ret misvisende, ellers læser jeg noget andet end i gør. Jeres ene link er også dødt. 

Rettelsen kommer jo sammen med understøttelsen af de nye CPUer men sikkerhedshullet er kun i nogle CPUer fra 2016-2019.

"... The targeted attack described in the research requires privileged physical or administrative access to a system based on select AMD notebook or embedded processors"



Renissen2
 
Senior Skribent
Tilføjet:
10-07-2020 12:15:17
Svar/Indlæg:
2045/273
#5

Hmmm der er nu kun et link i artiklen.

Det vedrører ikke så meget CPU'er men mere BIOS'er. 🙂


Svaret blev redigeret 1 gang, sidst af Renissen2 d. 10-07-2020 12:15:33.


noxon
 
Elitebruger
Tilføjet:
10-07-2020 18:42:12
Svar/Indlæg:
3321/21

Nej, der er flere links og det var det i post #0 jeg tænkte på som skulle være til den direkte kilde. 

Men der er jo ikke et sikkerheds hul hvis man ikke har en af de berørte CPUer, herunder de nye XT som der specifikt nævnes i overskriften. 

Hvordan fejlen fikses er vel underordnet, problemet er at laves en artikel med fejlagtig information. 

Renissen2 skrev d. 10-07-2020 12:15:17

#5

Hmmm der er nu kun et link i artiklen.

Det vedrører ikke så meget CPU'er men mere BIOS'er. 🙂