Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Во что поиграть на этой неделе — 3 мая + Лучшие скидки на игры

Во что поиграть на этой неделе — 22 ноября + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 24 июня (E3 2019: Cyberpunk 2077, Watch Dogs Legion, Baldur’s Gate 3)

Игромания! Игровые новости, 21 декабря (Хидео Кодзима, Valve, Rocket League, Конан)

Во что поиграть на этой неделе — 27 октября (Assassin's Creed Истоки, Wolfenstein 2 New Colossus)

Игромания! Игровые новости, 18 января (Hitman, Valve, Silent Hill, Sony)

Игромания! Игровые новости, 22 февраля (DICE Awards, Роскомнадзор, Хидео Кодзима)

Во что поиграть на этой неделе — 10 июня (Mirror's Edge: Catalyst, Hearts of Iron 4)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1512
Видео: 220
Каталог файлов: 98
Каталог статей: 6794
Фотоальбом: 1236
Форум: 1142/8135
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1682
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 13

Из них:
Пользователи: 1607
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1268
Девушек 412


ON-Line всего: 2
Гостей: 2
Пользователей: 0

Сейчас на сайте:


День Рождения у: Grayqyq(49), zorka-obzorka(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4

AMD объявила о выявлении четырех уязвимостей в процессорах, использующих архитектуры Zen, с присвоенным статусом "высокий риск" по системе классификации CVE. Эти уязвимости затрагивают разнообразные процессоры AMD, начиная от чипов на архитектуре Zen и заканчивая моделями на архитектуре Zen 4. Для большинства процессоров уже доступны обновленные версии BIOS, которые устраняют эти потенциальные угрозы безопасности.

AMD поясняет, что уязвимости с идентификаторами CVE-2023-20576, CVE-2023-20577, CVE-2023-20579 и CVE-2023-20587 касаются безопасности интерфейса SPI, который связывает процессоры с микросхемами BIOS на материнских платах. Злоумышленники могут использовать эти уязвимости для проведения атак типа "отказ в обслуживании" и удаленного выполнения кода. Однако для использования уязвимостей требуется локальный доступ к ПК на базе затронутых процессоров. Не все процессоры AMD, использующие архитектуры Zen-Zen 4, подвержены этим четырем уязвимостям безопасности.

AMD активно устраняет уязвимости в безопасности своих процессоров, применяя новые версии библиотек AGESA, которые служат основой для прошивок BIOS материнских плат. Большинство чипов уже получили обновленные версии AGESA. Например, для моделей на архитектуре Zen 2 последняя версия библиотек AGESA также устраняет уязвимость Zenbleed, выявленную в прошлом году. Чтобы обеспечить защиту от четырех последних уязвимостей для тех же чипов Zen 2, требуется BIOS с использованием библиотек AGESA 1.2.0.B, а для устранения уязвимости Zenbleed — прошивка на библиотеках AGESA 1.2.0.C. К сожалению, не все производители материнских плат выпустили обновленные прошивки с исправленными AGESA. В таблицах ниже указаны версии прошивок для различных моделей процессоров AMD, в которых уже внесены коррективы для устранения упомянутых уязвимостей.

Последние выпущенные версии AGESA, представленные несколько месяцев назад, успешно устраняют уязвимости у процессоров EPYC. Обновления для чипов Threadripper были выпущены в январе. Важно отметить, что в списке затронутых процессоров отсутствуют модели Threadripper 7000, что может указывать на то, что AMD, возможно, заранее предприняла меры по исправлению потенциальных проблем с их безопасностью. В настоящее время процессоры Ryzen Embedded V2000 и Ryzen Embedded V3000 не получили необходимых прошивок, ожидаемых в апреле текущего года.

Как было упомянуто ранее, обновления библиотек AGESA распространяются через выпуск новых версий BIOS, ответственность за которые лежит на разработчиках материнских плат. Этот процесс подразумевает, что после выпуска новых библиотек AMD может потребоваться некоторое время, чтобы производители разработали соответствующие обновления прошивок для своих материнских плат. Оценка масштаба выпущенных обновлений BIOS для серверных, встраиваемых и мобильных сегментов процессоров представляется сложной задачей, но для потребительских плат, использующих чипы Ryzen и Threadripper, такая оценка может быть проведена.

По данным анализа портала Tom’s Hardware, четыре ведущих производителя материнских плат — ASUS, ASRock, Gigabyte и MSI — предоставили необходимые обновления безопасности для плат Socket AM5 на чипсетах AMD 600-й серии. Это означает, что процессоры Ryzen 7000 и Ryzen 8000G, скорее всего, не подвержены выявленным уязвимостям. Компания AMD также не упомянула уязвимости для процессоров Threadripper 7000, поэтому можно предположить, что платы с чипсетами TRX50 и WRX90 также обладают необходимой защитой.

К сожалению, обновления прошивок для владельцев плат Socket AM4 предыдущего поколения появляются не так быстро, как для новых чипов платформы AM5. По информации от Tom’s Hardware, ни один из четырех производителей плат пока не предоставил обновленные BIOS на базе последней библиотеки AGESA 1.2.0.C. Это означает, что процессоры серий Ryzen 4000G и 5000G подвержены уязвимостям независимо от моделей и производителей плат. Наиболее распространенной версией библиотеки AGESA для плат с чипсетами AMD 500-й серии остается 1.2.0.B, и обновленные BIOS на ее основе доступны у всех четырех производителей. Платы ASUS и MSI с чипсетами AMD 300-й серии продолжают использовать AGESA 1.2.0.A, а платы MSI с чипсетами AMD 400-й серии также не получили обновлений BIOS на новой версии.

В то время как большинство плат с чипсетом TRX40 для процессоров Threadripper 3000 остаются безопасными, платы MSI с этим чипсетом все еще используют устаревшую версию AGESA 1.0.0.4 в своих BIOS. Для процессоров Threadripper Pro 3000WX и 5000WX на платформе WRX80 обновлений BIOS на последних версиях AGESA пока нет от производителей.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4 ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
1,8" MicroSATA флэш-диски Silicon Power объёмом до 64 Гб
Transcend JetFlash V10: теперь на 16 ГБ
OCZ выпустила четыре БП мощностью от 400 до 700 Вт
StarCraft 2 выйдет в 2009 году
Туристический портал: средство объединения множественных услуг.
Windows Seven – следующая ОС после Windows Vista
Microsoft вносит изменения в WGA для Windows XP Pro
Как сделать свой бизнес более эффективным и стабильным?
Два новых компактных "цифровика" Voigtlaender серии Virtus
“Edelweiss”: шедевр моддерского искусства
Завтра состоится релиз чипсета AMD 785G
mATX-плата MSI G45M со встроенной графикой Intel GMA X4500HD
Подтверждено существование Battlefield 3
Можно ли спастись от спама в электронной почте?
ATI Radeon HD 4730: официальный дебют в версии PowerColor
Свежий ролик Resident Evil 5 из Германии
Плата ASRock P55 Deluxe с картой расширения под USB 3.0
«Тетрису» исполнилось 25 лет
Шокирующий жесткий диск от Transcend
Совет недели по групповым политикам 3 – Предопределение языковых стандартов

Если вам понравился материал "AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (15.02.2024)
Просмотров: 63 | Теги : Zen 4, zen 2, AMD, Zenbleed, Zen

Ниже вы можете добавить комментарии к материалу " AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Форсаж 9 [Обзор] / [Трейлер 2 на русском]
Форсаж 9 [Обзор] / [Трейлер 2 на русском]
Фильм
Фильм "Зои" (2018) - Русский трейлер
Дневники разработчиков 0.7.6 - World of Warships
Дневники разработчиков 0.7.6 - World of Warships
Вот почему вы никогда не сможете подделать деньги
Вот почему вы никогда не сможете подделать деньги
Видеообзор игры Diablo III: Reaper of Souls
Видеообзор игры Diablo III: Reaper of Souls
Gamesblender №316: летнее подношение Габену, независимость IO Interactive и новый уровень Gamescom
Gamesblender №316: летнее подношение Габену, независимость IO Interactive и новый уровень Gamescom
Видеообзор игры Forza Horizon 2
Видеообзор игры Forza Horizon 2
Gamesblender № 187
Gamesblender № 187
The Last of Us: Part II – Беспрецедентный реализм I Подробности от разработчиков I Е3 2018
The Last of Us: Part II – Беспрецедентный реализм I Подробности от разработчиков I Е3 2018
Игровые Новости — Metro Exodus, Cyberpunk 2077, Ghost of Tsushima, Anthem, Forza Horizon 4, Control
Игровые Новости — Metro Exodus, Cyberpunk 2077, Ghost of Tsushima, Anthem, Forza Horizon 4, Control

Коллекция демотиваторов для хорошего настроения (17 фото)
Коллекция демотиваторов для хорошего настроения (17 фото)
Ночной позитив: смешные картинки и фото (38 шт)
Ночной позитив: смешные картинки и фото (38 шт)
26 человек, которым лучше пойти к другому парикмахеру
26 человек, которым лучше пойти к другому парикмахеру
Прикольные демотиваторы для всех (16 шт)
Прикольные демотиваторы для всех (16 шт)
Горячий косплей (30 фото)
Горячий косплей (30 фото)
Лоренц Валентино — лучший друг знаменитостей
Лоренц Валентино — лучший друг знаменитостей
Свежие приколы (27 шт)
Свежие приколы (27 шт)
Оказалось, показалось что - то делают не то … (23 фото)
Оказалось, показалось что - то делают не то … (23 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz