Η AMD διέθεσε επίσημα το AGESA 1.2.0.3e για όλες τις μητρικές AM5, ένα firmware που αρχικά παρουσιάστηκε ως αναγκαίο για να προστεθεί υποστήριξη στον επερχόμενο Ryzen 7 9700F. Η πραγματική του σημασία, όμως, είναι ότι ενσωματώνει διορθώσεις για το κενό ασφαλείας AMD-SB-4011, το οποίο επηρεάζει όσα συστήματα βασίζονται στο υλοποιημένο σε firmware TPM (fTPM) της εταιρείας — και δυνητικά τις υλοποιήσεις Pluton. Σύμφωνα με τους πρώτους καταλόγους αλλαγών, αρκετοί κατασκευαστές, όπως η ASUS, έχουν ήδη αρχίσει να διανέμουν BIOS βασισμένα σε αυτήν την έκδοση και μάλιστα απενεργοποιούν τη δυνατότητα υποβάθμισης, ώστε να διασφαλίσουν ότι οι χρήστες παραμένουν προστατευμένοι (Tom’s Hardware).
Το AMD-SB-4011 προέκυψε από έρευνα της Trusted Computing Group· πρόκειται για ένα σφάλμα out-of-bounds read στον κώδικα αναφοράς του TPM 2.0. Ένας τοπικός επιτιθέμενος μπορεί να στείλει ειδικά διαμορφωμένες εντολές, να προκαλέσει διάβασμα εκτός ορίων και, υπό προϋποθέσεις, να αποκαλύψει δεδομένα εντός του TPM ή να καταστήσει την υπηρεσία μη διαθέσιμη. Η AMD κατέταξε την απειλή ως μέτριας σοβαρότητας, επισημαίνοντας ενδεχόμενη απώλεια εμπιστευτικότητας και διαθεσιμότητας· το AGESA 1.2.0.3e εφαρμόζει τις απαραίτητες μετριαστικές ρυθμίσεις (AMD Security Bulletin).
Οι κάτοχοι πλατφόρμας AM5 καλούνται να ελέγξουν τους ιστότοπους των κατασκευαστών για νέο BIOS. Για παράδειγμα, η ASUS δημοσιεύει ήδη την έκδοση 1512 για τη ROG Crosshair X870E Hero, η οποία ανεβάζει το AGESA στην έκδοση 1.2.0.3e και χαρακτηρίζεται «μη αναστρέψιμη» μετά την εγκατάσταση (ASUS Support) .
Παρότι το AGESA 1.2.0.3e προσθέτει συμβατότητα με έναν ακόμη επεξεργαστή στη σειρά Ryzen 7000, ο πρωταρχικός λόγος ύπαρξής του είναι η άμεση θωράκιση του οικοσυστήματος από το AMD-SB-4011. Όσοι στηρίζονται στο fTPM για BitLocker, Windows Hello ή Pluton‐ενσωματωμένες λειτουργίες καλό είναι να προχωρήσουν άμεσα σε ενημέρωση, ώστε να εξασφαλίσουν ότι το αξιόπιστο περιβάλλον εκκίνησης των συστημάτων τους παραμένει πραγματικά… αξιόπιστο.
Recommended Comments
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now