找回密码
 加入我们
搜索
      
查看: 10147|回复: 28

[主板] 微星英文网站更新了一批AM4的BIOS,暂时不要去更新

[复制链接]
发表于 2024-8-12 12:45 | 显示全部楼层 |阅读模式
甚至连许久不更新的B450M Mortar(非Max)都更新了,更新内容只是修复了CVE-2024-36877(非这个帖子提到的CVE-2023-31315)。

我更了,其他暂时没什么区别,就UEFI开机那个微星的logo没了……变成一个硕大的Windows logo。

看了下中文网站,竟然没有这个BIOS更新,所以大家看到了的话还是先别更,再等等看会不会有新版。

CVE-2024-36877好像影响的不止AM4,甚至Intel平台也有影响,大家反正注意点吧。
发表于 2024-8-12 13:02 | 显示全部楼层
一般除了升级CPU兼容,也不会去升级BIOS吧
发表于 2024-8-12 13:18 | 显示全部楼层
Teleport 发表于 2024-8-12 13:02
一般除了升级CPU兼容,也不会去升级BIOS吧

有时候还是会有其他用途的,比如内存兼容性提升
 楼主| 发表于 2024-8-12 13:32 来自手机 | 显示全部楼层
Teleport 发表于 2024-8-12 13:02
一般除了升级CPU兼容,也不会去升级BIOS吧

我更新强迫症
发表于 2024-8-12 13:42 | 显示全部楼层
你慌个牙刷
AMD不是爆出来什么漏洞,影响全系列CPU吗?
估计就是后门被发现了,新闻都曝光了AM4肯定全系列很快就得出新bios
发表于 2024-8-12 14:12 | 显示全部楼层
微星中文官网一直比台湾和hk的晚,不知道搞啥,最快还是.COM的。 这个楼漏洞好像不影响玩家。开机logo那个是uefi引用的主板logo,我关掉了,就系统logo
发表于 2024-8-12 14:13 | 显示全部楼层
让你多读点书你不肯。

bios下载下来就有完整的release note。

-------------------------------------------------------------
B450M PRO-M2 / B450M THUNDER (MS-7B84) V2.J3 BIOS Release
-------------------------------------------------------------

1. This is AMI BIOS release

2. This BIOS fixes the following problem of the previous version:
-  Fixed CVE-2024-36877 security issue.
-  Implemented patch for “LogoFAIL” vulnerability.

用ryzen SMU check看agesa已经更新了到了最新的1.2.0.Ca
2222.png
 楼主| 发表于 2024-8-12 14:21 | 显示全部楼层
cyberms 发表于 2024-8-12 14:13
让你多读点书你不肯。

bios下载下来就有完整的release note。

关键现在启动LOGO直接没了啊……
发表于 2024-8-12 14:30 | 显示全部楼层
本帖最后由 cyberms 于 2024-8-12 14:33 编辑
Phil_Libra 发表于 2024-8-12 14:21
关键现在启动LOGO直接没了啊……


都更新了,都一样。又不是光b450
-----------------------------------------------------------
MPG X570 GAMING EDGE WIFI (MS-7C37) V1.P BIOS Release
-----------------------------------------------------------

1. This is AMI BIOS release

2. This BIOS fixes the following problem of the previous version:
-  Fixed CVE-2024-36877 security issue.
-  Implemented patch for “LogoFAIL” vulnerability.


发表于 2024-8-12 14:31 | 显示全部楼层
我去瞄了一眼,连我的股东的b350迫击炮,都更新了啊。
要不要更新呢?还是再等等?
 楼主| 发表于 2024-8-12 14:34 来自手机 | 显示全部楼层
cyberms 发表于 2024-8-12 14:30
都更新了,都一样。又不是光b450
-----------------------------------------------------------
MPG X57 ...

所以修复logofail只是去掉logo么
发表于 2024-8-12 14:37 | 显示全部楼层
本帖最后由 cyberms 于 2024-8-12 14:53 编辑
Phil_Libra 发表于 2024-8-12 14:34
所以修复logofail只是去掉logo么


各家主板商最新的更新内容都一样:
Update AMD AGESA V2 1.2.0.Ca
Fix AMD processor vulnerabilities security
Addresses potential UEFI vulnerabilities. (LogoFAIL)
发表于 2024-8-12 14:53 | 显示全部楼层
CVE-2024-36877 - SMM Memory Corruption Vulnerability

SMM memory corruption vulnerability in MSI SMM driver (SMRAM write)

A buffer overflow vulnerability was discovered which allows an attacker to execute arbitrary code.
#
Vulnerability Information

MITRE assigned CVE identifier: CVE-2024-36877

CVSS v3.1 Score 8.2 High AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Affected MSI chipsets with confirmed impact by MSI PSIRT:

    Intel 300
    Intel 400
    Intel 500
    Intel 600
    Intel 700
    AM4
    AM5
发表于 2024-8-12 22:26 | 显示全部楼层
cyberms 发表于 2024-8-12 14:53
CVE-2024-36877 - SMM Memory Corruption Vulnerability

SMM memory corruption vulnerability in MSI SM ...

CVE-2024-36877是什么来的?
发表于 2024-8-13 11:28 来自手机 | 显示全部楼层
其实还有些更新没有写出来,微星这次不错给AM4老主板都加了ASPM开关选项
 楼主| 发表于 2024-8-13 11:30 | 显示全部楼层
mero 发表于 2024-8-13 11:28
其实还有些更新没有写出来,微星这次不错给AM4老主板都加了ASPM开关选项

这个好像老早就有了
发表于 2024-8-13 11:46 来自手机 | 显示全部楼层
Phil_Libra 发表于 2024-8-13 11:30
这个好像老早就有了

我是指b350  x370  b450 x470 这些已经停售的主板,已经很久没有更新了,所以这个功能是没有的。b550和x570倒是一直有更新。
发表于 2024-8-13 11:55 | 显示全部楼层
修补zen3 漏洞的
发表于 2024-8-13 12:35 | 显示全部楼层
主板名称        MSI MAG B650M Mortar WiFi (MS-7D76),  
BIOS 版本        A.60
AGESA 版本        ComboAM5PI 1.0.0.7c

主板出厂的BIOS稳如老狗, 真怕更新了翻车
发表于 2024-8-13 12:45 来自手机 | 显示全部楼层
微星更新BIOS可以跳过一两年的BIOS直接更新到最新吗?还是只能跟华擎一样一个个BIOS都更新?
发表于 2024-8-13 12:53 | 显示全部楼层
微星的启动logo确实经常出问题,我两块不同型号的B550用1.2.0.a一直没logo,刷到120b又有了,后面就一直用这个版本了
发表于 2024-8-13 12:56 | 显示全部楼层
我记得前几天看新闻不是说消费级平台zen3以上才给修复,如果用的是老U就没必要更新
发表于 2024-8-13 14:59 | 显示全部楼层
本帖最后由 wujiwu 于 2024-8-13 22:15 编辑

微星B550M还真的有更新bios.......
就一个说明

描述:
- 修正 CVE-2024-36877 安全性問題.

今天已经更新,有logo。没有发现啥异样
发表于 2024-8-13 15:02 | 显示全部楼层
Z790 PRO A也有这个36877 不知道有啥影响
发表于 2024-8-13 15:15 | 显示全部楼层
AMD AGESA V2 1.2.0.Ca的话
几个月之前就有了
https://www.chiphell.com/thread-2592913-1-1.html

这次新的Sinkclose还要等
发表于 2024-8-13 18:44 | 显示全部楼层
刚更新了BIOS,X370 GAMING PRO CARBON 内存还是不支持金百达,MSI就这么不关心大陆市场客户么?
发表于 2024-8-15 14:59 | 显示全部楼层
Vulnerability Information
MITRE assigned CVE identifier: CVE-2024-36877

CVSS v3.1 Score 8.2 High AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Affected MSI chipsets with confirmed impact by MSI PSIRT:

Intel 300
Intel 400
Intel 500
Intel 600
Intel 700
AM4
AM5

具体看看这篇文章大概的描述
https://jjensn.com/at-home-in-your-firmware/
发表于 2024-8-23 09:21 | 显示全部楼层
B550第一时间更新了,没用出什么区别来
发表于 2024-8-23 09:25 | 显示全部楼层
本帖最后由 weibaguilai 于 2024-8-23 09:27 编辑

华硕4月就更新了1.2.0.Ca  微星这
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 16:12 , Processed in 0.013124 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表