Štreberi
  • Početna
  • Vesti
  • Testovi
  • Kupovina Licenci
No Result
View All Result
Štreberi
  • Početna
  • Vesti
  • Testovi
  • Kupovina Licenci
No Result
View All Result
Štreberi
Home Vesti

AMD otkriva nove ranjivosti koje utiču na Zen 1, 2, 3, 4 Ryzen procesore

Đorđe Čeperković by Đorđe Čeperković
19/02/2024
in Vesti
Reading Time: 3 mins read
A A
0
AMD otkriva nove ranjivosti koje utiču na Zen 1, 2, 3, 4 Ryzen procesore
Share on FacebookShare on TwitterShare on LinkdinShare on WhatsAppShare via Email

AMD je otkrio nove propuste u BIOS-u na svim svojim generacijama Zen procesora, što je posebno uticalo na SPI konekciju, ugrožavajući bezbednost.

Pojava ranjivosti u CPU arhitekturama nije iznenađujuća, ali ovog puta, AMD je očigledno otkrio nešto mnogo veće, što utiče na širu bazu potrošača, a ozbiljnost je ovoga puta navedena kao „visoka“. Štaviše, otkrivene ranjivost dolaze iz BIOS-a vaše matične ploče; dakle, stvar je zaista osetljiva, a prema AMD-u, posledice pomenutog uključuju „trigger“ za razne maliciozne kodove i softvere.

Snimili smo i detaljan video na ovu temu, koji možete pogledati ovde:

Prelazeći u detalje, AMD pominje da je ranjivost podeljena na četiri različita kompromisa i da se oslanja na brljanje vašeg SPI interfejsa, što može dovesti do zlonamernih aktivnosti kao što su uskraćivanje usluga, izvršavanje proizvoljnih kodova i zaobilaženje zaštita vašeg sistema. Tim Red je opisao ranjivosti u višestrukim CVE-ovima, a detalje možete videti u tabeli:

SLIČNE OBJAVE

Galaxy S26 Ultra – kraj oštrih ivica, povratak udobnosti

Galaxy S26 Ultra – kraj oštrih ivica, povratak udobnosti

06/11/2025
Google planira AI data centre u svemiru

Google planira AI data centre u svemiru

06/11/2025
Vetar i voda – nova formula za hlađenje veštačke inteligencije

Vetar i voda – nova formula za hlađenje veštačke inteligencije

06/11/2025
MIT robot sam razvija nove solarne materijale

MIT robot sam razvija nove solarne materijale

06/11/2025
CVESeverityCVE Description
CVE-2023-20576HighInsufficient Verification of Data Authenticity in AGESA may allow an attacker to update SPI ROM data potentially resulting in denial of service or privilege escalation.
CVE-2023-20577HighA heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution.
CVE-2023-20579HighImproper Access Control in the AMD SPI protection feature may allow a user with Ring0 (kernel mode) privileged access to bypass protections potentially resulting in loss of integrity and availability.
CVE-2023-20587HighImproper Access Control in System Management Mode (SMM) may allow attackers access to the SPI flash, potentially leading to arbitrary code execution.

Međutim, dobra stvar je to što je AMD savetovao svoje potrošače da ažuriraju BIOS na najnovije verzije AGESA, koje je kompanija već izbacila, da bi se zaštitili od gore navedenih ranjivosti.

Nove verzije ciljaju na ublažavanje posledica za sve AMD Ryzen CPU linije, zajedno sa AMD-ovim EPIC, Threadripper i Embedded serijama. Međutim, određene serije kao što su Ryzen 4000G i 5000G APU, nisu dobili zakrpe za ublažavanje uticaja na svojim matičnim pločama, što bi moglo izazvati zabrinutost. Ovo uglavnom zavisi od proizvođača matičnih ploča. Ipak, verujemo da će nove AGESA verzije uskoro biti usvojene.

Izvor: Wccftech

Tags: amdamd ryzenbiosstreberi
Please login to join discussion
Štreberi

© 2024 Štreberi - Sva prava zadržana.

Mapa sajta

  • Microsoft Licence
  • O nama
  • Poslovni kontakt
  • Uslovi korišćenja

Društvene mreže

No Result
View All Result
  • Početna
  • Vesti
  • Testovi
  • Kupovina Licenci

© 2024 Štreberi - Sva prava zadržana.