快科技 4 月 26 日消息,最近,各大 AMD 主板厂商都在发放新版 BIOS,固件版本是最新的 AGESA 1.2.0.3C,重点修复了 Zen5 架构处理器中的一个高危安全漏洞。
这个漏洞最初被发现的时候影响从初代 Zen 到 Zen4,已经修复,但上个月又发现 Zen5 架构中同样存在。
AMD 安全公告显示,修复代码是上个月底发放给主板厂商的,但是验证、集成都需要一点时间,所以最近才开始陆续升级,最先行动的是微星 800 系列主板。
这个漏洞是 Google 研究人员发现的,命名为 "EntrySign" ( 编号为 AMD-SB-7033 ) ,因为 AMD 的签名验证机制使用了弱哈希算法,会导致未经签名的恶意代码在 CPU 上执行。
已确认,100%基于全系 Zen 架构的产品都存在此漏洞,包括数据中心的 EPYC、发烧级的线程撕裂者、桌面和笔记本的锐龙 / 速龙、嵌入式的 EPYC/ 锐龙。
登录后才可以发布评论哦
打开小程序可以发布评论哦