[情報] AMD公布多個消費級和EPYC CPU漏洞

看板PC_Shopping (個人電腦購買)作者 (ilinker)時間3年前 (2023/01/16 20:10), 3年前編輯推噓12(12010)
留言22則, 15人參與, 3年前最新討論串1/1
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1031 https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1032 受影響的產品包含: Ryzen 2000~6000、Athlon 3000、Ryzen Threadripper(1 Gen. ~ 3 Gen.)、EPYC (1 Gen. ~ 3 Gen.)。只有Zen4沒有到影響 漏洞主要存在於這些位置 可在BIOS的通訊緩衝服務中在SMM(系統管理模式)下執行任意程式碼 透過ASP(AMD Secure Processor)安全處理器,在L2快取中製造整數溢出發起DoS攻擊 同樣也可透過TOCTOU (time-of-check to time-of-use)來發起DoS攻擊 AMD已經向OEM和製造商發行新的AGESA微碼。但實際能更新的時間視各家製造商釋出新的 BIOS時間而定 -- 標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美 時間 Wed Apr 4 11:36:35 2018

04/04 11:37,
他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些
04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.38.52 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1673871029.A.122.html ※ 編輯: hn9480412 (111.251.38.52 臺灣), 01/16/2023 20:11:00

01/16 20:24, 3年前 , 1F
雖然看不懂 只知道誰叫你要買amd
01/16 20:24, 1F

01/16 20:27, 3年前 , 2F
對面i皇漏洞有比較少嗎,樓上
01/16 20:27, 2F

01/16 20:45, 3年前 , 3F
還好我是用zen1
01/16 20:45, 3F

01/16 20:57, 3年前 , 4F
只有冷門企業會買 還好
01/16 20:57, 4F

01/16 21:37, 3年前 , 5F
這種都是BIOS的漏洞,算是日常漏洞,常常在更新的,我記得
01/16 21:37, 5F

01/16 21:38, 3年前 , 6F
是每半年還是1q更新一次。
01/16 21:38, 6F

01/16 21:46, 3年前 , 7F
asus更新很穩定 希望早點出更新
01/16 21:46, 7F

01/16 22:53, 3年前 , 8F
intel 穩
01/16 22:53, 8F

01/16 23:19, 3年前 , 9F
好險我是一代
01/16 23:19, 9F

01/16 23:48, 3年前 , 10F
intel之前patch打下去效能降多少也敢說嘴阿
01/16 23:48, 10F

01/17 01:57, 3年前 , 11F
現在比較怕的都是分支預測那邊的漏洞,BIOS漏洞算日常
01/17 01:57, 11F

01/17 01:57, 3年前 , 12F
了,堵不完
01/17 01:57, 12F

01/17 02:23, 3年前 , 13F
分支預測能有什麼洞啊,功能都沒錯只是太快執行的時間差
01/17 02:23, 13F

01/17 07:56, 3年前 , 14F
你是說side attack?
01/17 07:56, 14F

01/17 08:19, 3年前 , 15F
intel多年來已經示範分支預測漏洞了吧
01/17 08:19, 15F

01/17 08:20, 3年前 , 16F
時間差是靠偷吃步 就會出漏洞問題
01/17 08:20, 16F

01/17 08:33, 3年前 , 17F
@labbat 上面就又有說intel的patch打下去降就是那些分
01/17 08:33, 17F

01/17 08:33, 3年前 , 18F
支預測漏洞
01/17 08:33, 18F

01/17 08:34, 3年前 , 19F
降下去,就是為了補那些分支預測漏洞
01/17 08:34, 19F

01/17 09:49, 3年前 , 20F
i皇不都是被駭才說有漏洞嗎?原來很多人喜歡這種的。
01/17 09:49, 20F

01/17 10:25, 3年前 , 21F
meltdown spectre foreshadow 這些Intel經典漏洞
01/17 10:25, 21F

01/17 19:25, 3年前 , 22F
是不是根本不知道intel補過什麼洞啊==
01/17 19:25, 22F
文章代碼(AID): #1ZnJwr4Y (PC_Shopping)
文章代碼(AID): #1ZnJwr4Y (PC_Shopping)