🔥 PTT.BEST 熱門專區 💬 八卦 Gossiping 😊 希洽 C_Chat 💰 股票 Stock 🏠 房屋 home-sale 🏀 美國職籃 NBA ⚾ 棒球 Baseball 👛 省錢 Lifeismoney 🚗 汽車 car 😡 政黑 HatePolitics 💻 電蝦 PC_Shopping 🥰 韓星 KoreaStar ✨ 英雄聯盟 LoL 🍿 電影 movie 🪖 軍事 Military 📡 通訊 MobileComm 🏀 台籃 basketballTW 🍼 寶媽 BabyMother 🇯🇵 日旅 Japan_Travel 🏭 科技 Tech_Job 👧 女孩 WomenTalk 👻 媽佛 marvel 💳 卡版 creditcard 👉 NS NSwitch 👉 PS5 PlayStation 👉 大氣 TY_Research 👉 婚姻 marriage 👉 台南 Tainan 👉 台中 TaichungBun 👉 Steam Steam 👉 高雄 Kaohsiung 👉 羽球 Badminton 👉 超商 CVS 👉 米哈遊 miHoYo 👉 iOS 👉 兄弟 Elephants 👉 日劇 Japandrama 👉 玄幻 CFantasy 👉 ES e-shopping 👉 WOW 👉 遊戲交易 Gamesale 👉 4X BaseballXXXX 👉 Lakers 👉 韓劇 KoreaDrama 👉 汽車買賣 CarShop 👉 機車 biker 👉 新竹 Hsinchu 👉 美保 BeautySalon 👉 串流 OTT 👉 歐美影集 EAseries 👉 手機交易 mobilesales 👉 健身 MuscleBeach 👉 MacShop 👉 Lions 👉 FGO FATE_GO 👉 中劇 China-Drama 👉 數位貨幣 DigiCurrency 👉 暗黑 DIABLO 👉 實習教師 studyteacher 👉 航空 Aviation 👉 藝文票券轉售 Drama-Ticket 👉 韓綜 KR_Entertain 👉 美妝 MakeUp 👉 速食 fastfood 👉 手錶 watch 👉 體適能 FITNESS 👉 攝影 DSLR 👉 Headphone 👉 嘻哈 Hip-Hop 👉 轉珠 PuzzleDragon 👉 美食 Food 👉 蔚藍 BlueArchive 👉 數位相機交易 DC_SALE 👉 筆電蝦 nb-shopping 👉 軟工 Soft_Job 👉 汪踢 Wanted 👉 台綜 TW_Entertain 👉 坂道閒聊 SakaTalk 👉 貓咪 cat 👉 日GO BabyProducts 👉 TypeMoon 👉 MLB 👉 職場 Salary 👉 臺劇 TaiwanDrama 👉 海賊王 ONE_PIECE 👉 PMGO PokemonGO 👉 國營 Gov_owned 👉 碧航 AzurLane 👉 家電 E-appliance 👉 布蘭德 Brand 👉 DMMG DMM_GAMES 👉 贈送 give 👉 神魔 ToS 👉 銀行服務板 Bank_Service 👉 原創 YuanChuang 👉 期權 Option 👉 重機 SuperBike
中文來源:HKEPC https://www.hkepc.com/22146 原始來源:AMD官網 https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html AMD官網來源短網址: https://bit.ly/42IalWv 中文內文: 【請注意 】AMD 13 日宣布由初代 Zen 1 至最新的 Zen 4 處理器中發現了 4 個嚴 重漏洞,這些漏洞均與 CPU 連到主機板上儲存系統韌體的晶片的 SPI 介面有關,透過這 些漏洞駭客執行 DDoS 攻擊、提升權限,甚至執行任意程式碼,AMD 已向主機板及系統廠 商提供 AGESA Firmware 更新,各位 AMD 用家記得盡快更新 BIOS。 據 AMD 通報,於 Zen 1 至 Zen 4 處理器發現 4 個與 SPI 介面相當的嚴重漏洞,涉及 的漏洞識別碼包括︰CVE2023-20576、CVE2023-20577、CVE2023-20579 及 CVE2023-20587 ,上述漏洞全部屬於高風險水平。 CVE-2023-20576:AGESA 中資料真實性驗證不充分可能會允許攻擊者更新 SPI ROM 數據 ,從而可能導致拒絕服務或權限升級。 CVE-2023-20577:SMM 模組中的堆溢位可能允許攻擊者利用第二個漏洞,從而能夠寫入 SPI 閃存,從而可能導致任意程式碼執行。 CVE-2023-20579:AMD SPI 保護功能中的存取控制不當可能會允許具有 Ring0(核心模式 )特權存取的使用者繞過保護,從而可能導致完整性和可用性的損失。 CVE-2023-20587︰系統管理模式 (SMM) 中的不當存取控制可能允許攻擊者存取 SPI 閃存 ,從而可能導致任意程式碼執行。 這些漏洞均與 CPU 連到主機板上儲存系統韌體的晶片的 SPI 介面有關,透過這些漏洞駭 客執行 DDoS 攻擊、提升權限,甚至執行任意程式碼,其中 CVE-2023-20587 是最嚴重的 ,它可以讓黑客任意執行欺騙電腦運行的程式碼,而該程式碼實際上可以完全控制整個系 統。 AMD 已向主機板及系統廠商提供 AGESA Firmware 更新,各位 AMD 用家記得盡快更新 BIOS。 - 雖然每個中文字我都認得 但連在一起我就看不太懂了 總之AMD官方表明這些都是高風險的漏洞 AMD官網內有載明各平台解決漏洞的BIOS 建議用戶更新至該版或更新的版本 有EPYC,TR,(筆電掌機等)移動端,嵌入式等各種平台的說明 需要的人自己點進去看 我就貼個跟電蝦最相關的Ryzen桌面端: https://i.imgur.com/c9EuF5j.png
可以看到除了3000系尚待官方於3月進一步釋出新BIOS 其他都已經有修復後的版本了 5000G系列APU的BIOS是2/7一周前才釋出 滿新的 剛好前陣子5000GT開始販售 有入手的板友可以注意一下 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.52.68.119 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1708004838.A.6F4.html
pcfox: 水桶有騷動 36.231.82.60 02/15 21:52
charlie20083: AM4 AGESA有更新應該就全部Zen都吃 36.228.239.157 02/15 21:54
E7lijah: 可惜特級A黑還在水桶裡 27.52.68.119 02/15 21:54
charlie20083: 得到 吧 ? 36.228.239.157 02/15 21:54
charlie20083: 噢 筆電的話就只能看OEM廠商了 36.228.239.157 02/15 21:55
E7lijah: 總之比表上寫的版本還新就行 27.52.68.119 02/15 21:55
kngs555: 水桶怎又沸騰了 1.170.47.168 02/15 21:55
E7lijah: 表上的是最低需求 版本不能比它早 27.52.68.119 02/15 21:56
iuytjhgf: 剛剛水桶是不是冒泡了? 1.165.73.79 02/15 21:57
justice2008: 效能會影響嗎? 114.32.14.43 02/15 22:04
E7lijah: 效能部分AMD沒有提及 等媒體測試ㄅ 27.52.68.119 02/15 22:05
BJshow: 記得intel以前修漏洞把效能也修正了XD 42.74.212.157 02/15 22:05
E7lijah: 或看哪位板友大神有空幫忙測試新舊BIOS 27.52.68.119 02/15 22:05
E7lijah: 效能對比 27.52.68.119 02/15 22:05
jyenhuang: 我hp elitebook筆電六年了都還有bios更 36.238.153.219 02/15 22:08
jyenhuang: 新~ 36.238.153.219 02/15 22:08
coinfan: 這些漏洞可以透過網路嗎?還是一定要摸到 36.234.13.245 02/15 22:08
coinfan: 主機?例如USB 36.234.13.245 02/15 22:08
otosaka: Zen大的白機要出事了嗎 36.230.154.31 02/15 22:18
RaiGend0519: 那個水桶好像正在燃燒著熊熊烈火 36.233.202.251 02/15 22:22
E6300: 只好等ZEN5了 1.172.228.84 02/15 22:22
as920909: 4個超越meltdown的洞 太帥了吧 114.35.185.56 02/15 22:23
Zenryaku: 我又不是用AMD 干我啥事 220.136.95.17 02/15 22:24
otosaka: 我是在說你的ID是Zen開頭 36.230.154.31 02/15 22:29
seiya2000: 主機版被放生的有解嗎?223.137.119.178 02/15 22:34
smallreader: 感恩 翻主機板官網已經有1.2.0.B能下 114.27.20.155 02/15 22:39
kart07575: 三大家好像都沒看到1.2.0.c。不知道要 114.41.220.161 02/15 22:42
kart07575: 等多久 114.41.220.161 02/15 22:42
wahaha99: 很想噓AMD....我這輩子從沒更新BIOS 118.169.9.79 02/15 22:44
wahaha99: 更新的這麼勤過 = = 118.169.9.79 02/15 22:44
ltytw: 我想更都沒得更了 125.224.91.2 02/15 22:46
mrme945: 這個我怎麼有印象去年BIOS剛出的時候就提 111.71.213.22 02/15 22:53
mrme945: 過了 還是我記錯? 111.71.213.22 02/15 22:53
mrme945: 反正我都是有看到有得更新就更的那種 111.71.213.22 02/15 22:54
rabbit61677: 去年底更新BIOS,檢查已經1.2.0.B111.249.196.160 02/15 23:06
amd7356: 買AMD不就是要享受這種戰未來的更新嗎 36.227.108.195 02/15 23:07
rabbit61677: 看起來是4000跟5000G系列要更新到C111.249.196.160 02/15 23:09
KGSox: Asus 1.2.0.C還沒看到QQ 36.234.12.226 02/15 23:11
kaj1983: 更新bios很難嗎? 218.166.9.220 02/15 23:15
kaj1983: 不就usb插著,按幾個鍵,再去拉個屎就好 218.166.9.220 02/15 23:16
smallreader: 麻煩的是重弄設定 風扇曲線之類的 114.27.20.155 02/15 23:18
mrme945: 把設定另外存到隨身碟裡面,更新完BIOS直 111.71.213.22 02/15 23:23
mrme945: 接用就好了 111.71.213.22 02/15 23:23
commandoEX: 麻煩的是手上的隨身碟都不是用FAT32了118.171.132.179 02/15 23:30
commandoEX: 更新BIOS還要格式化一次118.171.132.179 02/15 23:31
justice2008: 2024年了 可以在OS下更新BIOS嗎? 114.32.14.43 02/15 23:33
justice2008: 看到USB就覺得麻煩== 114.32.14.43 02/15 23:33
justice2008: FAT32卡4GB超難用的== 114.32.14.43 02/15 23:34
commandoEX: 2008年就有在XP下直接更新BIOS的工具118.171.132.179 02/15 23:35
kamir: 只剩一隻128m的隨身聽還能用了 42.70.23.232 02/15 23:35
commandoEX: 反而win7後就銷聲匿跡了118.171.132.179 02/15 23:35
hHolic: 微星BIOS 要同版本才能備份 :D 118.232.29.18 02/15 23:39
mayolane: 為了實驗室用XP的舊電腦我還留著用 1.161.66.241 02/15 23:56
mayolane: FAT32的隨身碟 1.161.66.241 02/15 23:56
wahaha99: 麻煩的是重弄設定+1 118.169.9.79 02/15 23:58
E7lijah: 我隨身碟常插在各種儀器上 因此都格式化 27.52.68.119 02/15 23:59
E7lijah: 成FAT32的 相容性最高 27.52.68.119 02/15 23:59
verdandy: 風扇我後來用FanControl,但開機用哪個 203.222.14.159 02/16 00:00
verdandy: 硬碟還是要再設定一次 203.222.14.159 02/16 00:00
mrme945: FanControl+1 真的很好用 111.71.213.22 02/16 00:01
friedpig: os升bios做的到阿 但勸你別想不開 os穩 125.228.96.10 02/16 00:07
friedpig: 定度比bios差多了 升失敗有機會GG的 我 125.228.96.10 02/16 00:07
friedpig: 之前Asus板玩過用他win app升 跑條完一 125.228.96.10 02/16 00:07
friedpig: 直沒反應只好硬關機重開 結果bios刷一半 125.228.96.10 02/16 00:07
friedpig: 直接整張死掉 只能送修讓asus刷 125.228.96.10 02/16 00:07
Depthsharky: 7系要更新到1.0.8.0後的意思 36.228.213.94 02/16 00:19
Depthsharky: MSI剛看我這張 正式到1.0.9.0 36.228.213.94 02/16 00:19
Depthsharky: BETA到1.1.0.2b 36.228.213.94 02/16 00:20
Bencrie: 檔案丟 ESP 不就能更新了? 114.34.235.107 02/16 00:27
Bencrie: ESP一定是 fat32,我都丟那邊 114.34.235.107 02/16 00:28
zxc8051921: 不是可以放C槽再到BIOS選擇更新嗎 223.141.86.150 02/16 00:53
smallreader: ESP常規底下怎麼存取 114.27.20.155 02/16 00:55
Alica: 磁碟管理不能直接把ESP掛起來嗎?111.235.248.121 02/16 02:35
Alica: 更新檔丟進去後就可以解除掛載了111.235.248.121 02/16 02:36
Allen0315: 要更新BIOS的小心被Windows搞..... 114.25.210.178 02/16 02:38
Allen0315: 正版受害者每年都要來搞個幾次.... 114.25.210.178 02/16 02:39
hn9480412: 水桶:咕嚕咕嚕 59.125.187.40 02/16 02:49
smallreader: 正常是不能掛載的就算掛載了也進不去 114.27.20.155 02/16 02:55
qazws931: 更了 開機多了一個怪聲 怕... 61.230.243.31 02/16 03:17
tn601374: 1.20c喔 還沒出xd 36.224.231.225 02/16 05:52
skyclam: smm的漏洞,有空再更新就好,沒事也不大 31.209.243.231 02/16 06:04
skyclam: 會進smm 31.209.243.231 02/16 06:05
kamir: 1.2c hotfix還沒出 180.177.63.14 02/16 08:57
mtc5566: 笑死連更新BIOS都要怪AMD 39.12.56.251 02/16 09:20
mtc5566: 你大可回去用你的intel 最好一輩子都別更 39.12.56.251 02/16 09:20
mtc5566: 新 39.12.56.251 02/16 09:20
kagayama: 推 114.25.181.192 02/16 10:17
ganbee: 這輩子沒更新是廠商放生還是有新的但你不 42.70.243.184 02/16 10:37
ganbee: 會更新?要講清楚。 42.70.243.184 02/16 10:37
a951l753vin: 我每1~2年重灌電腦都會順便更新BIOS 42.79.76.49 02/16 13:43
excercang: 技嘉那邊還沒放125.229.213.212 02/16 15:29
Theo57: 兩難了,我MSI是用看討論說最穩的版本, 180.217.34.59 02/16 15:52
Theo57: 但離補完漏洞剛好差一號... 180.217.34.59 02/16 15:52
Lemming: X! 更完一台黑掉開不起來 結果是新BIOS 1.170.160.122 02/16 19:05
Lemming: 沒辦法插128G了(其實本來就調蠻辛苦的) 1.170.160.122 02/16 19:06
Lemming: 再來研究另一台 上次刷完3600變只能3200 1.170.160.122 02/16 19:08
Lemming: 這種正常不是應該要越新越穩嗎 1.170.160.122 02/16 19:08
Theo57: 我常看到是說沒事別更新bios免得自找麻煩 180.217.34.59 02/16 20:38
E7lijah: AMD AGESA的記憶體穩定度長期來看是優化 27.52.68.119 02/16 20:55
E7lijah: 但每版之間會浮動 新一版不一定比舊一 27.52.68.119 02/16 20:55
E7lijah: 版穩 27.52.68.119 02/16 20:55
E7lijah: 我之前問msi林董問題 他就有說某一舊版 27.52.68.119 02/16 20:58
E7lijah: 比最新版穩 舊版有點運氣好賽到的感覺 27.52.68.119 02/16 20:58
roceskate: 感謝情報,已更新,生平第一次更新BIOS 101.10.97.138 02/16 21:44
lpoijk: 你沒用secure boot緊張三小 111.196.243.14 02/17 00:25
lpoijk: 完全不影響打打電動的人 111.196.243.14 02/17 00:26

💻 電蝦 PC_Shopping 版:熱門文章

💻 電蝦 PC_Shopping 版:更多文章