找回密码
 加入我们
搜索
      
查看: 727|回复: 2

[CPU] AGESA 1.2.0.3e 修复 TPM 安全漏洞

[复制链接]
发表于 2025-6-16 00:35 | 显示全部楼层 |阅读模式
AMD 已正式为 AM5 主板发布 AGESA 1.2.0.3e 固件。虽然此更新主要以为即将推出的 Ryzen 7 9700F 等新型处理器提供支持而闻名,但它也修复了一个新披露的安全漏洞,该漏洞会影响使用 AMD 固件可信平台模块 (fTPM) 的系统。包括华硕 (ASUS) 在内的多家主板厂商已开始向用户推送此固件。

该安全漏洞编号为 AMD-SB-4011,最初由可信计算组织 (TCG) 发现,影响 TPM 2.0 参考实现。根据 AMD 的安全公告,此漏洞可能允许本地攻击者向 TPM 发送特制命令,从而触发越界读取 (out-of-bounds read)。这可能潜在地泄露 TPM 内存储的数据或影响其可用性,对机密性和系统稳定性构成中等严重性风险。

AMD 确认该问题影响其 fTPM,并且可能也影响 Pluton TPM 实现。AGESA 1.2.0.3e 包含了可阻止此攻击途径被利用的缓解措施。对于运行 AM5 系统的用户,强烈建议更新至主板厂商提供的最新 BIOS 版本。

wechat_2025-06-16_003409_721.png
发表于 2025-6-16 01:39 | 显示全部楼层
IT有个常年笑话“安全”。
发表于 2025-6-16 01:48 | 显示全部楼层
前面一个1203D不就是修复这漏洞的吗。怎么又出了个E?
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-17 12:33 , Processed in 0.009842 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表