Zum Hauptinhalt springen
AMD Sicherheitslücken, August 2024

Dieses Update gilt für die Produktfamilien H11, H12 und H13, die von AMD EPYC™ Prozessoren der 1./2./3./4. Generation angetrieben werden. Dieses Update gilt auch für die Produktfamilien M11/M12 und H13, die von Ryzen™ Threadripper™ Prozessoren angetrieben werden. Potenzielle Schwachstellen in verschiedenen Plattformkomponenten wurden entdeckt und in den AMD EPYC™ und AMD Ryzen™ AGESA™ PI-Paketen behoben.

Weitere Informationen:

Sicherheitshinweise, die Supermicro BIOS betreffen:

  • AMD-SB-4004 - AMD Client-Schwachstellen – August 2024
    • Zusammenfassung: Potenzielle Schwachstellen im AMD Secure Processor (ASP) und anderen Plattformkomponenten wurden entdeckt, und es werden Gegenmaßnahmen in den Firmware-Paketen der Plattforminitialisierung (PI) bereitgestellt.
    • Beschreibung: Potenzielle Schwachstellen, die den AMD Secure Processor (ASP) und andere Plattformkomponenten betreffen, wurden bei internen und externen Audits entdeckt.
    • Schweregrad: Hoch
  • AMD-SB-3003 - AMD Server-Schwachstellen – August 2024
    • Zusammenfassung: Audits, die an AMD EPYC™ durchgeführt wurden, deckten potenzielle Sicherheitslücken auf, die AMD Server-Plattformen betreffen.
    • Beschreibung: Potenzielle Schwachstellen in AMD EPYC™ Prozessorplattformen, die den AMD Secure Processor (ASP), AMD Secure Encrypted Virtualization – Secure Nested Paging (SEV-SNP) und andere Plattformkomponenten betreffen, wurden bei internen und externen Audits entdeckt.
    • Schweregrad: Hoch

Betroffene Produkte:

AMD-SB-4004 betrifft die folgenden Serverprodukte:
AMD MotherboardBIOS-Version mit der Korrektur
M11SDV-4/8C(T)-LN4FNicht betroffen
M12SWAv 2.1a
H13SAE-MFv 2.0a
H13SRD-Fv 1.2
H13SRE-Fv 1.0
H13SRHNicht betroffen
AMD-SB-3003 betrifft die folgenden Client-Produkte:
AMD Motherboard GenerationBIOS-Version mit der Korrektur
H11 - Neapel (ohne Vorzeichen)v 1.4
H11 - Neapel/Rom (unterzeichnet)v 2.8
H12 - Rom/Mailandv 2.8
H13 - Genuav 1.8
H13 - Siena (H13SVW)v 1.2