AMD xác nhận APU Ryzen dính lỗ hổng bảo mật, cuối tháng 6 có bản vá và không làm giảm hiệu năng

AMD xác nhận APU Ryzen dính lỗ hổng bảo mật, cuối tháng 6 có bản vá và không làm giảm hiệu năng

 Màn hình Viewsonic VA2432A-H 24

Màn hình Viewsonic VA2432A-H 24" IPS 120Hz viền mỏng

3.590.000₫
2.090.000₫ -42%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

3.990.000₫
2.690.000₫ -33%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS VY279HGR 27

Màn hình ASUS VY279HGR 27" IPS 120Hz viền mỏng

3.790.000₫
2.790.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 4
 Màn hình Acer KG240Y-X1 24

Màn hình Acer KG240Y-X1 24" IPS 200Hz Gsync chuyên game

3.790.000₫
2.790.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 1
 Màn hình ASUS VZ279HG 27

Màn hình ASUS VZ279HG 27" IPS 120Hz viền mỏng

3.790.000₫
2.890.000₫ -24%
0.0 (0 đánh giá)
Đã bán: 1
 Màn hình ViewSonic VX2528J 25

Màn hình ViewSonic VX2528J 25" IPS 180Hz Gsync chuyên game

4.290.000₫
3.090.000₫ -28%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 24GS65F-B 24

Màn hình LG 24GS65F-B 24" IPS 180Hz HDR10 Gsync chuyên game

4.390.000₫
3.150.000₫ -28%
0.0 (0 đánh giá)
Đã bán: 3
 Màn hình Asus TUF GAMING VG279QE5A-R 27

Màn hình Asus TUF GAMING VG279QE5A-R 27" IPS 146Hz chuyên game

4.990.000₫
3.190.000₫ -36%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình MSI MAG 274F 27" Rapid IPS 200Hz chuyên game

Màn hình MSI MAG 274F 27" Rapid IPS 200Hz chuyên game

3.990.000₫
3.390.000₫ -15%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình MSI MAG 245F X24 24

Màn hình MSI MAG 245F X24 24" Rapid IPS 240Hz chuyên game

3.990.000₫
3.390.000₫ -15%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Acer KG270-X1 27

Màn hình Acer KG270-X1 27" IPS 200Hz Gsync chuyên game

4.190.000₫
3.490.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ViewSonic VX2479A-HD-PRO 24

Màn hình ViewSonic VX2479A-HD-PRO 24" IPS 240Hz 1ms chuyên game

4.490.000₫
3.590.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 3
Mục lục

AMD vừa mới cho biết hiện đang có một lỗ hổng bảo mật đang làm ảnh hưởng đến một số khách hàng và những con APU ra mắt trong khoảng 2016 và 2019. Lỗi này có tên gọi là SMM Callout Privilege Escalation Vulnerability, được phát hiện bởi Danny Odler, và ghi nhận với số hiệu CVE-2020-12890. Thông qua việc sử dụng quyền hạn cao, kẻ gian sẽ can thiệp vào AGESA microcode nằm trong firmware UEFI của nền tảng để thực thi các đoạn mã mà hệ thống sẽ không thể nào nhận biết được. AMD dự kiến tung ra bản cập nhật AGESA để vá lỗ hổng này (mà không làm ảnh hưởng đến hiệu năng) cho các hãng bo mạch chủ và OEM vào cuối tháng 6/2020. Một số nền tảng gần đây hơn thì đã “miễn nhiễm” với lỗ hổng này.

Cụ thể về lỗ hổng SMM Callout Privilege Escalation Vulnerability thì kẻ gian sẽ cần có quyền truy cập cấp cao để can thiệp vào các hệ thống AMD. Một khi đã có được quyền truy cập thì kẻ gian sẽ thay đổi AGESA (AMD Generic Encapsulated Software Architecture) để thực thi các đoạn mã mà hệ điều hành sẽ không thể phát hiện được, từ đó trục lợi cho bản thân. AMD khuyến cáo người dùng nên cập nhật thiết bị với bản vá mới nhất ngay khi có thể để tránh trường hợp bị kẻ gian tấn công, lấy cắp dữ liệu.

Việc vi xử lý bị dính lỗ hổng là một điều khó thể nào tránh khỏi, nhưng trong khi Intel mỗi lần vá lỗi CPU là hiệu năng bị ảnh hưởng nghiêm trọng thì lỗi này của AMD sau khi vá xong thì dự kiến sẽ không ảnh hưởng đáng kể đến hiệu năng. Đó là chưa kể CPU Intel bị vướng nhiều lỗi mà CPU AMD không hề bị, hoặc có nhưng mức độ ảnh hưởng không nghiêm trọng bằng.

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên