• Status Server
  • WebMail
  • Orçamento
  • (41) 99555-8123
  • (11) 93333-6326
logotipo-hostcuritibalogotipo-hostcuritiba
  • Home
  • Empresa
    • Somos
    • DataCenter
    • Orçamento
  • Planos
    • Planos de Hospedagem
    • Google Workspace
  • Soluções
    • Data Center Virtual
    • Hospedagem de Sites cPanel
    • Hospedagem de e-commerce
    • Desenvolvimento de Sites
    • Certificado SSL
    • Registro de Domínios
    • Servidores Dedicados
  • Suporte
    • Perdeu Senha?
    • Abrir Ticket
    • Central de Ajuda
    • Status do Servidor
    • Contato Técnico
  • Blog
  • Contato
Entrar

AMD: Patches críticos Zen 5 microcode bug entregam novas BIOS com AGESA 1.2.0.3C

Sticky 25/04/2025
AMD
Visualizações: 1

Os fornecedores de placas-mãe começaram a implantar atualizações de BIOS com base no firmware AGESA 1.2.0.3C. O novo BIOS aborda um ponto crítico segurança vulnerabilidade nos chips Zen 5 da AMD é encontrada no mês passado. Essa falha de segurança afeta os microprocessadores baseados em Zen em todas as linhas de produtos. Enquanto as atualizações de firmware corrigiram o Zen 1 para o Zen 4, essa vulnerabilidade foi apenas recentemente descoberto com Zen 5.

De acordo com a AMD boletim de segurança, a empresa retransmitiu o firmware atualizado para os fornecedores de placas-mãe no final do mês passado. Devido ao tempo que cada parceiro precisa para integrar e validar o novo firmware para seu BIOS exclusivo em cada modelo de placa-mãe, estamos apenas começando a ver a adoção agora. Até agora, apenas a MSI tem o BIOS atualizado para algumas de suas placas-mãe da série 800.

A vulnerabilidade específica em questão é chamada EntrySign (ID: AMD-SB-7033), e permite que microcódigo não assinado e potencialmente malicioso seja executado na CPU. A falha decorre do processo de verificação de assinatura da AMD, que usou um algoritmo de hash fraco (AES-CMAC). Isso permitiu que pesquisadores Google para criar assinaturas forjadas para microcódigo arbitrário ou mesmo malicioso. O problema é que os malfeitores devem ter privilégios de nível de kernel (anel 0) e, nesse ponto, esse bug deve ser a menor das suas preocupações, pelo menos em ambientes de nível de consumidor.

Para ser claro, os microcódigos carregados a quente não persistem nas reinicializações. Toda vez que você desligar e reiniciar o sistema, o microcódigo redefine para um que foi permanentemente incorporado em sua CPU de fábrica, a menos que alterado mais tarde no processo de inicialização pelo BIOS/OS, que adiciona outro conjunto de guardrails.

Além dos desktops, essa vulnerabilidade representava um risco para processadores de nível de servidor como o AMD Turim (EPYC 9005) família, potencialmente comprometendo suas tecnologias de proteção SEV e SEV-SNP, o que poderia permitir o acesso não autorizado a dados privados de máquinas virtuais. Tal como está, exceto para Fire Range (Ryzen 9000HX), a mitigação está disponível para todas as CPUs da família Zen 5: Granito Ridge Turim Ponto Strix Ponto Krackan, e Strix Halo.

Isso tem várias implicações para o usuário médio. Um exemplo típico pode ser os ataques BYOVD (Bring Your Own Vulnerable Driver), em que os hackers abusam de vulnerabilidades em nível de kernel confiável e assinado motoristas para obter acesso ao anel 0. Se for bem-sucedido, isso pode ser um passo para explorar vulnerabilidades da CPU, como o EntrySign, permitindo que elas executem microcódigos maliciosos em seu processador.

Um exemplo disso é quando os hackers descobriram buracos no ransomware anti-cheat e distribuído do Genshin Impact (nível do kernel) que visava essa falha e alcançava o acesso ring 0. Em suma, a abordagem mais segura é ficar de olho em uma próxima atualização do BIOS do seu fornecedor que foi especificada para usar o firmware AGESA 1.2.0.3C.

Fonte: tomshardware.com

  • agesa
  • amd
  • bios
  • cpu
  • hackers
  • intel
  • microcode
  • nvidia
  • segurança
  • tecnologia
  • vulnerabilidade
Administrador Sistema

A Host Curitiba é uma empresa fundada em Fevereiro de 2004 iniciando suas atividades em rede em 31/07/2008 e especializada em segurança Web e Servidores Empresariais.

DataCenter:
Av. São Paulo, 1223. João Pessoa, Paraíba - Brasil CEP: 58.030-040
Registro CNPJ: 09.452.853/0001-39

Provedor?
Rua: Clávio Molinari, 1298 Capão da Imbuia - Curitiba Paraná CE: 82810210
Registro: 20.962.496/0001-91

Central de Atendimento ao Cliente:
Atendimento (41) 9 9555-8123
Suporte técnico (11) 9 3333-6326

https://www.hostcuritiba.com.br | https://www.hostcuritiba.net.br
contato@hostcuritiba.net.br - suporte@hostcuritiba.net.br - abuse@hostcuritiba.net.br

Navegação de Post

Previous
Next

Buscar Notícias

Ultimas Notícias

  • Apagão generalizado afeta Portugal, Espanha, Itália e França
  • AMD: Patches críticos Zen 5 microcode bug entregam novas BIOS com AGESA 1.2.0.3C
  • Google lança detecção de fraude de IA para android para combater fraude conversacional
  • A Microsoft finalmente vai desligar o Skype em maio, incentiva os usuários a mudar para o Teams
  • Protótipo de conector de alimentação da série RTX 50 projetado para evitar a fusão com alarme de sobrecarga de corrente terá código aberto
  • Implementação DMARC será obrigatória até 31 de março de 2025
Desenvolvido por Investing.com

Outros artigos

apagao

Apagão generalizado afeta Portugal, Espanha, Itália e França

Sticky 28/04/2025

Interrupção teria sido causada por um problema na rede elétrica europeia Um apagão de grandes proporções da rede elétrica afeta Portugal, Espanha, e outros países da Europa na manhã desta segunda-feira. A geradora espanhola RedElectrica informou nesta segunda-feira (28) que a península ibérica foi afetada. A empresa disse que o incidente está sendo avaliado e […]

Nvidia

Anfitrite Rides AI Wave para Impulsionar o transporte marítimo, limpeza do Oceano com previsão do tempo em tempo real e simulação

Sticky 18/02/2025

A startup NVIDIA Inception ajuda os navios a aproveitar o poder das correntes oceânicas — e AI — para reduzir os tempos de viagem e as emissões de carbono com a NVIDIA Earth-2. Nomeado após a mitologia grega – deusa do mar, startup com sede na França Anfitrite está fundindo dados de satélite e IA para simular […]

Intel-Nova-Lake

Vazamentos do Intel Nova Lake pode dobrar núcleos com 16 P-cores e 32 E-cores

Sticky 05/02/2025

Durante a última chamada de ganhos da empresa, a Intel confirmou que seus processadores de desktop “Nova Lake” de próxima geração serão lançados em 2026. De acordo com vazamentos recentes para essas novas CPUs, a Intel pretende oferecer um ENORME salto no desempenho geral da CPU. As contagens de núcleo devem dobrar sobre as CPUs […]

logo-googlelogo-google
logo-cloudlinuxlogo-cloudlinux
logo-white

Todos os direitos reservados e protegidos por lei. é uma empresa do Grupo HostCuritiba Hospedagem de Sites.

ico-whatsapp
Dúvidas por WhatsApp
ico-chat
Dúvidas por Web Chat
ico-ticket.png
Abrir ticket Suporte
Empresa
  • Empresa
  • Data Center
  • Portal de Dados
  • Portal de Notícias
  • Certificados
Soluções
  • Hospedagem de Sites
  • Servidor e-commerce
  • Certificado SSL 256bits
  • Registro de Domínios
  • Servidores Dedicados
Suporte
  • Abrir Ticket
  • Perdeu Senha?
  • Central de Ajuda
  • Tutoriais video
  • Central Técnica
Gerenciamento
  • Cloud Server
  • Data Center virtual
  • Gerenciamento Linux
  • Armazenamento
  • Cloud Backups

© HostCuritba, Todos os direitos reservados.

  • Termos de Contrato
  • Política de Privacidade