找回密码
 加入我们
搜索
      
查看: 5220|回复: 19

[CPU] AMD修补高危安全漏洞!历代Zen架构CPU 100%中招

[复制链接]
发表于 2025-4-27 12:26 | 显示全部楼层 |阅读模式
最近,各大AMD主板厂商都在发放新版BIOS,固件版本是最新的AGESA 1.2.0.3C,重点修复了Zen5架构处理器中的一个高危安全漏洞。

这个漏洞最初被发现的时候影响从初代Zen到Zen4,已经修复,但上个月又发现Zen5架构中同样存在。

AMD安全公告显示,修复代码是上个月底发放给主板厂商的,但是验证、集成都需要一点时间,所以最近才开始陆续升级,最先行动的是微星800系列主板。

这个漏洞是Google研究人员发现的,命名为“EntrySign”(编号为AMD-SB-7033),因为AMD的签名验证机制使用了弱哈希算法,会导致未经签名的恶意代码在CPU上执行。

已确认,100%基于全系Zen架构的产品都存在此漏洞,包括数据中心的EPYC、发烧级的线程撕裂者、桌面和笔记本的锐龙/速龙、嵌入式的EPYC/锐龙。
发表于 2025-4-27 13:39 | 显示全部楼层
i[]
发表于 2025-4-27 13:55 | 显示全部楼层
这漏洞编号起的,AMD-SB-xxxx
发表于 2025-4-27 14:19 | 显示全部楼层
我的手动叫顺溜 发表于 2025-4-27 13:55
这漏洞编号起的,AMD-SB-xxxx

都七千多号了
发表于 2025-4-27 14:24 | 显示全部楼层
编号是亮点~
发表于 2025-4-27 14:39 | 显示全部楼层
我的手动叫顺溜 发表于 2025-4-27 13:55
这漏洞编号起的,AMD-SB-xxxx

你就说这编号起的有没毛病吧。

纯实话实说吧。
发表于 2025-4-27 15:38 | 显示全部楼层
明天AMD的U都要爆爹?有几个人会去升级BIOS。。。
发表于 2025-4-27 15:52 | 显示全部楼层
caihui 发表于 2025-4-27 15:38
明天AMD的U都要爆爹?有几个人会去升级BIOS。。。

为什么明天AMD的U要暴跌?
发表于 2025-4-27 17:15 | 显示全部楼层
没有升级BIOS的,是不是可以黑进去,把他们的比特币密钥弄到手吗?
发表于 2025-4-27 17:20 | 显示全部楼层
我连幽灵漏洞都回退了还在乎这个97X纯游戏机干活用别的
发表于 2025-4-27 17:23 | 显示全部楼层
我妖擎的 B550 那块板,UEFI/BIOS 从上市的 1.0 版到后来的 Beta 1.22,再到现在整个 BIOS 下载被连根拔掉完全不见了... 估计接下来也不会再有更新了
发表于 2025-4-27 18:01 | 显示全部楼层
那国产中科海光也中招咯
发表于 2025-4-27 20:19 | 显示全部楼层
编号为AMD-SB-7033
发表于 2025-4-28 08:44 | 显示全部楼层
AMD SAFE BUG  这算不算是强行挽尊
发表于 2025-4-28 08:46 | 显示全部楼层
掉驱动有继任, AMD CPU有洞
发表于 2025-4-28 08:50 | 显示全部楼层
我也回退到19年的bios了,没法子,早期的AM4主板我也想要PCIE4.0
发表于 2025-4-28 08:50 | 显示全部楼层
这里不是说zen1~4都已经修复了么,zen5因为测试延迟发布补丁,今天才发。
发表于 2025-4-28 08:55 | 显示全部楼层
这把缩多少~~
发表于 2025-4-28 09:27 | 显示全部楼层
fenytk 发表于 2025-4-27 18:01
那国产中科海光也中招咯

海光用的是国产的加密,赶脚不会有事
发表于 2025-4-28 10:15 | 显示全部楼层
别耸人听闻了。修复这个漏洞不影响性能
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-29 20:06 , Processed in 0.012712 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表