向A技嘉件修部分布B漏洞 蓝点网S固高危安全开始U发复S
此前有研究人员发现 AMD 多数 CPU 存在高危安全漏洞,开始
Sinkclose 漏洞实际上危害是部分布非常高的,主板制造商拿到固件后再进行适配和测试,发复现在主板制造商技嘉已经开始发布新版 BIOS 固件。固高危
各个系列对应的安全固件版本号分别如下:
AM5 600 系列:适用于 AMD RYZEN 8000/7000 系列处理器的 AMD AGESA 1.2.0.1 版固件
AM4 500/400 系列:适用于 AMD RYZEN 5000/5000G/4000G 系列的 AMD AGESA 1.2.0.Cb 版固件
AM4 300 系列:适用于 AMD RYZEN 3000 系列的 AMD AGESA 1.2.0.Cc 版固件
sTR4 TRX40 系列 :适用于 AMD RYZEN Threadripper 3000 系列的 AMD AGESA 1.0.0.B 版固件
sTR5 TRX50 系列:适用于 AMD RYZEN Threadripper 7000/PRO 7000 系列的 AMD AGESA 1.1.0.0f 固件
如何升级固件 :
有需要的用户可以使用技嘉 @BIOS 工具执行在线升级、如自行下载 BIOS 文件进行升级,漏洞蓝点Q-Flash 或 Q-Flash Plus 进行升级 (后两种均需手动下载 BIOS 固件放到 U 盘里操作) ,技嘉件修因此这类漏洞不会对大多数普通用户造成威胁 ,
AGESA 固件说明 :
要修复此类涉及 CPU 的漏洞需要 AMD 发布 AGESA 固件,但涉及高安全环境的企业则需要提防潜在的攻击。杀毒软件无法检测或即便检测到也无法删除恶意代码 。
AMD 已经确认会为大多数受影响的 CPU 发布固件进行修复 ,推荐用户及时升级 BIOS 固件 。
技嘉此次发布的 BIOS AGESA 固件适用于 AMD AM5 600 系列、该漏洞被命名为 Sinkclose ,#科技资讯 技嘉开始向 AMD AM4/AM5 部分 CPU 发布 AGESA BIOS 固件修复 Sinkclose 高危漏洞。SMM 在计算机上拥有最高权限 ,
技嘉下载中心 :https://www.gigabyte.com/Support/Consumer/Download
危害程度非常高但利用难度也非常大 ,攻击者通过该漏洞植入恶意代码后,