Zum Hauptinhalt springen
AMD Sicherheitslücken, Februar 2025

Dieses Update gilt für die Produktfamilien H11, H12 und H13, die von Prozessoren der 1./2./3./4. Generation AMD EPYC™ angetrieben werden. Dieses Update gilt auch für die Produktfamilien M11/M12 und H13, die von Ryzen™ Threadripper™ Prozessoren angetrieben werden. Potenzielle Schwachstellen in verschiedenen Plattformkomponenten wurden entdeckt und in AMD EPYC™ und AMD Ryzen™ AGESA™ PI Paketen behoben.

Weitere Informationen:

Sicherheitshinweise, die Supermicro BIOS betreffen:

  • AMD-SB-4008 - AMD Client-Schwachstellen – Februar 2025
    • Zusammenfassung: Potenzielle Schwachstellen im AMD Secure Processor (ASP) und anderen Plattformkomponenten wurden entdeckt, und es werden Gegenmaßnahmen in den Firmware-Paketen der Plattforminitialisierung (PI) bereitgestellt.
    • Beschreibung: Potenzielle Schwachstellen, die den AMD Secure Processor (ASP) und andere Plattformkomponenten betreffen, wurden während internen und von Drittanbietern durchgeführten Audits gefunden. Abhilfemaßnahmen werden in Platform Initialization (PI) Firmware-Paketen bereitgestellt, die mit AMD Athlon™ Prozessoren, Ryzen™ Prozessoren und Threadripper™ Prozessoren verbunden sind.
    • Schweregrad: Hoch
  • AMD-SB-3009 - AMD Server-Schwachstellen – Februar 2025
    • Zusammenfassung: Audits, die an AMD EPYC™ durchgeführt wurden, deckten potenzielle Sicherheitslücken auf, die AMD Server-Plattformen betreffen.
    • Beschreibung: Potenzielle Schwachstellen in AMD EPYC™ Prozessorplattformen, die den AMD Secure Processor (ASP), AMD Secure Encrypted Virtualization – Secure Nested Paging (SEV-SNP) und andere Plattformkomponenten betreffen, wurden bei internen und externen Audits entdeckt.
    • Schweregrad: Hoch

Betroffene Produkte:

AMD-SB-4008 Betrifft die folgenden Serverprodukte:
AMD MotherboardBIOS-Version mit der Korrektur
M11SDV-4/8C(T)-LN4FNicht betroffen
M12SWA-TFv 2.1a
H13SAE-MFNicht betroffen
H13SRD-FNicht betroffen
H13SRE-FNicht betroffen
H13SRHNicht betroffen
H13SRA-FNicht betroffen
H13SRA-TFNicht betroffen
AMD-SB-3009 Betrifft die folgenden Client-Produkte:
AMD Motherboard GenerationBIOS-Version mit der Korrektur
H12 - Mailandv 3.0
H12 - RomNicht betroffen
H13 - Genuav 1.9
H13 - Siena (H13SVW)v 1.2
H13 - MI 300A (H13QSH)v 1.0