AMD xác nhận APU Ryzen dính lỗ hổng bảo mật, cuối tháng 6 có bản vá và không làm giảm hiệu năng

AMD xác nhận APU Ryzen dính lỗ hổng bảo mật, cuối tháng 6 có bản vá và không làm giảm hiệu năng

 Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

2.990.000₫
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

1.890.000₫
1.390.000₫ -26%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Coffee-XL (GC/XLME23LTD/C)
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

9.900.000₫
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER Master-Microfiber Leather-Black-Black Stitches-XL (GC/XLME23LTD/N)
 Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

4.490.000₫
3.690.000₫ -18%
0.0 (0 đánh giá)
Đã bán: 31
 Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

4.490.000₫
3.990.000₫ -11%
0.0 (0 đánh giá)
Đã bán: 37
GEARVN - Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

4.100.000₫
3.290.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 3
 Tai nghe HP HyperX Cloud JET Black Wireless

Tai nghe HP HyperX Cloud JET Black Wireless

1.990.000₫
1.690.000₫ -15%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud JET Blue Wireless

Tai nghe HP HyperX Cloud JET Blue Wireless

1.990.000₫
1.790.000₫ -10%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud III Red

Tai nghe HP HyperX Cloud III Red

3.300.000₫
2.190.000₫ -34%
0.0 (0 đánh giá)
Đã bán: 149
 Tai nghe HP HyperX Cloud III Black

Tai nghe HP HyperX Cloud III Black

3.300.000₫
2.190.000₫ -34%
0.0 (0 đánh giá)
Đã bán: 54
Mục lục

AMD vừa mới cho biết hiện đang có một lỗ hổng bảo mật đang làm ảnh hưởng đến một số khách hàng và những con APU ra mắt trong khoảng 2016 và 2019. Lỗi này có tên gọi là SMM Callout Privilege Escalation Vulnerability, được phát hiện bởi Danny Odler, và ghi nhận với số hiệu CVE-2020-12890. Thông qua việc sử dụng quyền hạn cao, kẻ gian sẽ can thiệp vào AGESA microcode nằm trong firmware UEFI của nền tảng để thực thi các đoạn mã mà hệ thống sẽ không thể nào nhận biết được. AMD dự kiến tung ra bản cập nhật AGESA để vá lỗ hổng này (mà không làm ảnh hưởng đến hiệu năng) cho các hãng bo mạch chủ và OEM vào cuối tháng 6/2020. Một số nền tảng gần đây hơn thì đã “miễn nhiễm” với lỗ hổng này.

Cụ thể về lỗ hổng SMM Callout Privilege Escalation Vulnerability thì kẻ gian sẽ cần có quyền truy cập cấp cao để can thiệp vào các hệ thống AMD. Một khi đã có được quyền truy cập thì kẻ gian sẽ thay đổi AGESA (AMD Generic Encapsulated Software Architecture) để thực thi các đoạn mã mà hệ điều hành sẽ không thể phát hiện được, từ đó trục lợi cho bản thân. AMD khuyến cáo người dùng nên cập nhật thiết bị với bản vá mới nhất ngay khi có thể để tránh trường hợp bị kẻ gian tấn công, lấy cắp dữ liệu.

Việc vi xử lý bị dính lỗ hổng là một điều khó thể nào tránh khỏi, nhưng trong khi Intel mỗi lần vá lỗi CPU là hiệu năng bị ảnh hưởng nghiêm trọng thì lỗi này của AMD sau khi vá xong thì dự kiến sẽ không ảnh hưởng đáng kể đến hiệu năng. Đó là chưa kể CPU Intel bị vướng nhiều lỗi mà CPU AMD không hề bị, hoặc có nhưng mức độ ảnh hưởng không nghiêm trọng bằng.

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên