MSI, AM4 anakartları için, AMD Zen 2 CPU’larındaki güvenlik kusurunu gideren yeni bir AGESA 1.2.0.Ca BIOS’u kullanıma sundu.
MSI’nın En Son BIOS Güncellemesi, AMD Zen’e Yöneliktir 2 CPU Güvenlik Kusuru, AM4 Anakartlar İçin AGESA 1.2.0.Ca
AMD’nin AM4 anakartlarının büyük bir BIOS güncellemesi almasının üzerinden uzun zaman geçti ancak görünüşe göre Zen 2 CPU’lar için yenisinin piyasaya sürülmesi gerekiyordu. süreçler arası bilgi sızıntısı sorunundan etkilendi. MSI bu duruma hızla çözüm buldu ve AGESA 1.2.0.Ca Buradan edinebileceğiniz BIOS güncellemesini kullanıma sundu.
MSI yeni AM4 AGESA’yı yayınladı {11 }https://t.co/fqfpMb4P2K CPU güvenlik sorununu düzeltmek için BIOS.https://t.co/l0UKJmpxvNhttps://t.co/aEKj6bcDSS pic.twitter.com/bDlbDAI23G
— chi11eddog (@g01d3nm4ng0) 2 Mayıs 2024
Özet{18 }
Belirli mikro mimari koşullar altında, “Zen 2” CPU’lardaki bir kayıt 0’a doğru şekilde yazılamayabilir. Bu, başka bir işlem ve/veya iş parçacığından gelen verilerin YMM kaydında saklanmasına neden olabilir ve bu da bir saldırganın potansiyel olarak hassas bilgilere erişmesine olanak tanıyabilir.
CVE Ayrıntıları
Azaltma
AMD, AMD EPYC 7002 İşlemciler için aşağıda listelenen µcode yamasının uygulanmasını ve etkilenen diğer ürünler için aşağıdaki AGESA donanım yazılımı sürümlerini içeren BIOS güncellemelerinin uygulanmasını önerir. . AMD, AGESA sürümlerini aşağıda listelenen hedef tarihlerde Orijinal Ekipman Üreticilerine (OEM) sunmayı planlıyor. Lütfen ürününüze özel BIOS güncellemesi için OEM’inize başvurun.
MASAÜSTÜ
Listelenen veya daha yüksek sürümlere güncelleme AMD Ryzen 3000 Serisi Masaüstü İşlemciler
(Eski adıyla kod adıydı)
“Matisse” Radeon™ Grafik Kartına Sahip AMD Ryzen 4000 Serisi Masaüstü İşlemcileri
(Eski adıyla kod adıydı){23 } “Renoir” AM4 AGESA donanım yazılımı ComboAM4v2PI
1.2.0.C
(2024-02-07)ComboAM4PI
1.0.0.B
(2024-) 03-20) ComboAM4v2PI
1.2.0.Ca
(2024-03-14)
YÜKSEK SON MASAÜSTÜ (HEDT)
Listelenen veya daha yüksek sürümlere güncelleme AMD Ryzen Threadripper 3000 Serisi İşlemciler
(Eski adıyla kod adıydı)
“Castle Peak” HEDT AMD AGESA donanım yazılımı CastlePeakPI-SP3r3 1.0.0.A
(2023-11-21)
İŞ İSTASYONU
(Eski adıyla kod adıydı)
“Castle Peak” WS SP3 AGESA donanım yazılımı CastlePeakWSPI-sWRX8 1.0.0.C
(2023-11-29)ChagallWSPI-sWRX8 1.0.0.7
(2024-01-11)