pmax 发表于 2025-4-27 12:26

AMD修补高危安全漏洞!历代Zen架构CPU 100%中招

最近,各大AMD主板厂商都在发放新版BIOS,固件版本是最新的AGESA 1.2.0.3C,重点修复了Zen5架构处理器中的一个高危安全漏洞。

这个漏洞最初被发现的时候影响从初代Zen到Zen4,已经修复,但上个月又发现Zen5架构中同样存在。

AMD安全公告显示,修复代码是上个月底发放给主板厂商的,但是验证、集成都需要一点时间,所以最近才开始陆续升级,最先行动的是微星800系列主板。

这个漏洞是Google研究人员发现的,命名为“EntrySign”(编号为AMD-SB-7033),因为AMD的签名验证机制使用了弱哈希算法,会导致未经签名的恶意代码在CPU上执行。

已确认,100%基于全系Zen架构的产品都存在此漏洞,包括数据中心的EPYC、发烧级的线程撕裂者、桌面和笔记本的锐龙/速龙、嵌入式的EPYC/锐龙。

gg20073659 发表于 2025-4-27 13:39

i炮:什么?我大英翻身了??[偷笑]

我的手动叫顺溜 发表于 2025-4-27 13:55

这漏洞编号起的,AMD-SB-xxxx[傻笑]

Vigilant 发表于 2025-4-27 14:19

我的手动叫顺溜 发表于 2025-4-27 13:55
这漏洞编号起的,AMD-SB-xxxx

都七千多号了[偷笑]

yxs-yan 发表于 2025-4-27 14:24

编号是亮点~[偷笑]

flyzhuan 发表于 2025-4-27 14:39

我的手动叫顺溜 发表于 2025-4-27 13:55
这漏洞编号起的,AMD-SB-xxxx

你就说这编号起的有没毛病吧。

纯实话实说吧。

caihui 发表于 2025-4-27 15:38

明天AMD的U都要爆爹?有几个人会去升级BIOS。。。

老湿真辛苦 发表于 2025-4-27 15:52

caihui 发表于 2025-4-27 15:38
明天AMD的U都要爆爹?有几个人会去升级BIOS。。。

为什么明天AMD的U要暴跌?

libfire2002 发表于 2025-4-27 17:15

没有升级BIOS的,是不是可以黑进去,把他们的比特币密钥弄到手吗?

YakumoS 发表于 2025-4-27 17:20

我连幽灵漏洞都回退了还在乎这个[偷笑]97X纯游戏机干活用别的

imyz 发表于 2025-4-27 17:23

我妖擎的 B550 那块板,UEFI/BIOS 从上市的 1.0 版到后来的 Beta 1.22,再到现在整个 BIOS 下载被连根拔掉完全不见了... 估计接下来也不会再有更新了

fenytk 发表于 2025-4-27 18:01

那国产中科海光也中招咯[吃惊]

bluspea 发表于 2025-4-27 20:19

编号为AMD-SB-7033

shijunsheng 发表于 2025-4-28 08:44

AMD SAFE BUG这算不算是强行挽尊

49992181 发表于 2025-4-28 08:46

掉驱动有继任, AMD CPU有洞

猪头小队长 发表于 2025-4-28 08:50

我也回退到19年的bios了,没法子,早期的AM4主板我也想要PCIE4.0

af_x_if 发表于 2025-4-28 08:50

这里不是说zen1~4都已经修复了么,zen5因为测试延迟发布补丁,今天才发。

Ownab 发表于 2025-4-28 08:55

这把缩多少~~

hawkrei 发表于 2025-4-28 09:27

fenytk 发表于 2025-4-27 18:01
那国产中科海光也中招咯

海光用的是国产的加密,赶脚不会有事

过时技术研究所 发表于 2025-4-28 10:15

别耸人听闻了。修复这个漏洞不影响性能
页: [1]
查看完整版本: AMD修补高危安全漏洞!历代Zen架构CPU 100%中招