微星發(fā)布AM4主板AGESA1.2.0.CaBIOS解決AMDZen2CPU安全問(wèn)題
MSI為其AM4主板推出了新的AGESA1.2.0.CaBIOS,解決了AMDZen2CPU上的安全漏洞。
微星最新BIOS更新解決了AMDZen2CPU安全漏洞,AM4主板的AGESA1.2.0.Ca
AMDAM4主板已經(jīng)有一段時(shí)間沒(méi)有進(jìn)行重大BIOS更新了,但由于Zen2CPU受到跨進(jìn)程信息泄漏問(wèn)題的影響,看來(lái)必須推出新的BIOS更新。MSI很快就解決了這個(gè)問(wèn)題,并推出了AGESA1.2.0.CaBIOS更新,可以在此處獲取。
概括
在特定的微架構(gòu)環(huán)境下,“Zen2”CPU中的寄存器可能無(wú)確寫(xiě)入0。這可能會(huì)導(dǎo)致來(lái)自另一個(gè)進(jìn)程和/或線程的數(shù)據(jù)存儲(chǔ)在YMM寄存器中,這可能允許攻擊者訪問(wèn)敏感信息。
CVE詳細(xì)信息
CVE 嚴(yán)重性 CVE描述
CVE-2023-20593 中等的 在特定微架構(gòu)環(huán)境下,“Zen2”CPU中的問(wèn)題可能允許攻擊者訪問(wèn)敏感信息。
減輕
AMD建議為AMDEPYC7002處理器應(yīng)用下面列出的µcode補(bǔ)丁,并為其他受影響的產(chǎn)品應(yīng)用包括以下AGESA固件版本的BIOS更新。AMD計(jì)劃在下面列出的目標(biāo)日期向原始設(shè)備制造商(OEM)發(fā)布AGESA版本。請(qǐng)咨詢您的OEM,了解特定于您產(chǎn)品的BIOS更新。
標(biāo)簽: