Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 436-440

Путешествие к бессмертию: Глава 431-435

Путешествие к бессмертию: Глава 426-430

Путешествие к бессмертию: Глава 421-425

Путешествие к бессмертию: Глава 416-420

Путешествие к бессмертию: Глава 411-415

Путешествие к бессмертию: Глава 406-410

Путешествие к бессмертию: Глава 401-405

Путешествие к бессмертию: Глава 396-400

Gamesblender № 763: ремейк God of War, «Джон Уик», новая Silent Hill — анонсы State of Play

Игромания! Игровые новости, 8 августа (QuakeCon, No Man's Sky, The Division)

Игромания! Игровые новости, 6 марта (Middle-earth: Shadow of War, Ghost Recon Wildlands, Switch)

Игромания! Игровые новости, 9 мая (Watch Dogs 2, Dishonored 2, Uncharted 4, The Oregon Trail)

Во что поиграть на этой неделе — 20 июля + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 27 января (Silent Hill, Resident Evil и Hellblade)

Во что поиграть на этой неделе — 22 июня + Лучшие скидки на распродаже в Steam

Left 2 Play - Выпуск 03 - Resident Evil: Operation Raccoon City

Игромания! Игровые новости, 22 февраля (DICE Awards, Роскомнадзор, Хидео Кодзима)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1606
Видео: 220
Каталог файлов: 95
Каталог статей: 7509
Фотоальбом: 1236
Форум: 1187/9205
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1819
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 6

Из них:
Пользователи: 1745
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1342
Девушек 475


ON-Line всего: 8
Гостей: 8
Пользователей: 0

Сейчас на сайте:


День Рождения у: Aerius(46), li(62), EvgeniuXP(47), mars1331(47), mars13310796(47)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4

AMD объявила о выявлении четырех уязвимостей в процессорах, использующих архитектуры Zen, с присвоенным статусом "высокий риск" по системе классификации CVE. Эти уязвимости затрагивают разнообразные процессоры AMD, начиная от чипов на архитектуре Zen и заканчивая моделями на архитектуре Zen 4. Для большинства процессоров уже доступны обновленные версии BIOS, которые устраняют эти потенциальные угрозы безопасности.

AMD поясняет, что уязвимости с идентификаторами CVE-2023-20576, CVE-2023-20577, CVE-2023-20579 и CVE-2023-20587 касаются безопасности интерфейса SPI, который связывает процессоры с микросхемами BIOS на материнских платах. Злоумышленники могут использовать эти уязвимости для проведения атак типа "отказ в обслуживании" и удаленного выполнения кода. Однако для использования уязвимостей требуется локальный доступ к ПК на базе затронутых процессоров. Не все процессоры AMD, использующие архитектуры Zen-Zen 4, подвержены этим четырем уязвимостям безопасности.

AMD активно устраняет уязвимости в безопасности своих процессоров, применяя новые версии библиотек AGESA, которые служат основой для прошивок BIOS материнских плат. Большинство чипов уже получили обновленные версии AGESA. Например, для моделей на архитектуре Zen 2 последняя версия библиотек AGESA также устраняет уязвимость Zenbleed, выявленную в прошлом году. Чтобы обеспечить защиту от четырех последних уязвимостей для тех же чипов Zen 2, требуется BIOS с использованием библиотек AGESA 1.2.0.B, а для устранения уязвимости Zenbleed — прошивка на библиотеках AGESA 1.2.0.C. К сожалению, не все производители материнских плат выпустили обновленные прошивки с исправленными AGESA. В таблицах ниже указаны версии прошивок для различных моделей процессоров AMD, в которых уже внесены коррективы для устранения упомянутых уязвимостей.

Последние выпущенные версии AGESA, представленные несколько месяцев назад, успешно устраняют уязвимости у процессоров EPYC. Обновления для чипов Threadripper были выпущены в январе. Важно отметить, что в списке затронутых процессоров отсутствуют модели Threadripper 7000, что может указывать на то, что AMD, возможно, заранее предприняла меры по исправлению потенциальных проблем с их безопасностью. В настоящее время процессоры Ryzen Embedded V2000 и Ryzen Embedded V3000 не получили необходимых прошивок, ожидаемых в апреле текущего года.

Как было упомянуто ранее, обновления библиотек AGESA распространяются через выпуск новых версий BIOS, ответственность за которые лежит на разработчиках материнских плат. Этот процесс подразумевает, что после выпуска новых библиотек AMD может потребоваться некоторое время, чтобы производители разработали соответствующие обновления прошивок для своих материнских плат. Оценка масштаба выпущенных обновлений BIOS для серверных, встраиваемых и мобильных сегментов процессоров представляется сложной задачей, но для потребительских плат, использующих чипы Ryzen и Threadripper, такая оценка может быть проведена.

По данным анализа портала Tom’s Hardware, четыре ведущих производителя материнских плат — ASUS, ASRock, Gigabyte и MSI — предоставили необходимые обновления безопасности для плат Socket AM5 на чипсетах AMD 600-й серии. Это означает, что процессоры Ryzen 7000 и Ryzen 8000G, скорее всего, не подвержены выявленным уязвимостям. Компания AMD также не упомянула уязвимости для процессоров Threadripper 7000, поэтому можно предположить, что платы с чипсетами TRX50 и WRX90 также обладают необходимой защитой.

К сожалению, обновления прошивок для владельцев плат Socket AM4 предыдущего поколения появляются не так быстро, как для новых чипов платформы AM5. По информации от Tom’s Hardware, ни один из четырех производителей плат пока не предоставил обновленные BIOS на базе последней библиотеки AGESA 1.2.0.C. Это означает, что процессоры серий Ryzen 4000G и 5000G подвержены уязвимостям независимо от моделей и производителей плат. Наиболее распространенной версией библиотеки AGESA для плат с чипсетами AMD 500-й серии остается 1.2.0.B, и обновленные BIOS на ее основе доступны у всех четырех производителей. Платы ASUS и MSI с чипсетами AMD 300-й серии продолжают использовать AGESA 1.2.0.A, а платы MSI с чипсетами AMD 400-й серии также не получили обновлений BIOS на новой версии.

В то время как большинство плат с чипсетом TRX40 для процессоров Threadripper 3000 остаются безопасными, платы MSI с этим чипсетом все еще используют устаревшую версию AGESA 1.0.0.4 в своих BIOS. Для процессоров Threadripper Pro 3000WX и 5000WX на платформе WRX80 обновлений BIOS на последних версиях AGESA пока нет от производителей.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4 ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
ICQ рассылает нового "трояна"
Европейцам предложат Windows 7 с десятью браузерами
Microsoft готовит 3 новых сервис-пака для Office 2010, SharePoint 2010 и Office 2011
Нобелевский лауреат не верит в чёрные дыры
Пять новых шестиядерных процессоров AMD Opteron
Intel удешевит пять настольных процессоров 19 июля
Безопасность: Изучая брандмауэр Windows
StarCraft 2 выйдет в 2009 году
Google Docs начинает соревнование с Office 2010
Шутер «S.T.A.L.K.E.R.: Зов Припяти» отправлен на золото
IDF SF 2008: подробности об Intel Core i7, 6-ядерный Xeon устанавливает мировой рекорд
RapidShare оштрафовали на 24 миллиона евро
DynDNS Или "Статический сайт - на динамическом IP"
Новый DDoS-фильтр защитит от хакерских атак
Абрамович установил на своей яхте лазерную систему защиты от папарацци
FAQ по 3ds Max для начинающих
Американцам придётся подождать S.T.A.L.K.E.R.: Call of Pripyat
Демоверсия East India Company
25 вещей, которые ты обязательно услышишь
Безопасность: Как играть в безопасной среде

Если вам понравился материал "AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (15.02.2024)
Просмотров: 523 | Теги : Zen 4, zen 2, AMD, Zenbleed, ZEN

Ниже вы можете добавить комментарии к материалу " AMD решила проблему Zenbleed у процессоров Zen 2, но нашла ещё четыре уязвимости у чипов на архитектурах с Zen по Zen 4 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Игрозор №199
Игрозор №199
Кролик Питер (2018)
Кролик Питер (2018)
Игрозор №187
Игрозор №187
Игрозор №202
Игрозор №202
Эти фразы порвали интернет
Эти фразы порвали интернет
Ребенок успокаивается под Боба Марли
Ребенок успокаивается под Боба Марли
Антиэволюция наркотёлки
Антиэволюция наркотёлки
Видеообзор игры Steep
Видеообзор игры Steep
Видеообзор игры Stellaris
Видеообзор игры Stellaris
Я ЕДУ - улыбнуло )))
Я ЕДУ - улыбнуло )))

Женщины до и после преображения (39 фото)
Женщины до и после преображения (39 фото)
Свежая коллекция демотиваторов (18 фото)
Свежая коллекция демотиваторов (18 фото)
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Фото-приколов много не бывает (35 шт)
Фото-приколов много не бывает (35 шт)
Нарисованные от руки портреты этого художника можно запросто перепутать с фотографиями (6 фото)
Нарисованные от руки портреты этого художника можно запросто перепутать с фотографиями (6 фото)
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
Очередная порция позитива (21 шт)
Очередная порция позитива (21 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz