AMD устранила уязвимость Zenbleed с помощью обновления AGESA 1.2.0.Ca

Уязвимость Zenbleed была классифицирована как угроза среднего уровня и могла позволить злоумышленнику получить доступ к конфиденциальной информации.
3 мая 2024, пятница 14:56
ddr77 для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Компания AMD выпустила обновление AGESA 1.2.0.Ca для устранения уязвимости Zenbleed, которая была классифицирована как угроза среднего уровня около года назад. Эта уязвимость могла позволить злоумышленнику получить доступ к конфиденциальной информации на архитектуре Zen 2. Обновление прошивки было выпущено компанией MSI для материнских плат с чипсетом X570, а в будущем ожидается поддержка и других чипсетов и материнских плат 400-й серии.


Уязвимость Zenbleed имеет отношение в первую очередь к APU Ryzen 4000 "Renoir", но также затрагивает и другие процессоры Zen 2, такие как серия Ryzen 3000 и некоторые CPU EPYC и Threadripper. AMD уже ранее устраняла эту уязвимость для процессоров Ryzen 3000, EPYC и мобильных процессоров Ryzen. Однако пользователи процессоров Ryzen Embedded V2000 до сих пор ждут обновления микропрограммы AGESA EmbeddedPi-FP6 1.0.0.9, которое выйдет в апреле. Прошлое тестирование исправлений Zenbleed показало потенциальное падение производительности до 15% в некоторых рабочих нагрузках, хотя игровая производительность осталась относительно неизменной. Владельцам процессоров на основе архитектур, отличных от Zen 2, таких как Zen+ или Zen 3, не требуется обновление BIOS, так как они не подвержены этой уязвимости.

Также стоит отметить, что некоторые пользователи на форуме Tom's Hardware сообщили о снижении производительности до 15% в некоторых приложениях после установки обновления AGESA 1.2.0.Ca. Однако игровая производительность осталась неизменной. 

Теги