【#AMD】Ryzen CPUにBIOSへ不正アプリをインストールできる脆弱性【CVE-2023-31315】
関連記事
- 【#AMD】AMDさまから,amazonギフト券を貰った 3000円分(;´Д`)ハァハァ 【2024年07月12日(金)】
- #OpenSSH の脆弱性 CVE-2024-6387,らしい...ドロドロドロ 【2024年07月02日(火)】
- 【#Windows】Wi-Fiに関する脆弱性発覚。全Windowsユーザーは今すぐアップデートを 【2024年06月26日(水)】
- 1枚で96GBのDDR5-5600 R-DIMMがKingstonから、価格は69,300円 【2023年12月13日(水)】
- IntelのCPUに新たな脆弱性、Downfall。第6世代Skylakeから第11世代Rocket Lakeまで影響。情報漏えいの恐れ 【2023年08月09日(水)】
命名:「SMM Lock Bypass」じゃげな
うちの子(Ryzen7 7700x)も対象っぽい
CPU内のマイクロコードに不具合あって,リング0(OSカーネル部じゃな)に昇格可能なアプリだったら
悪意なコードをBIOS-ROMへ忍び込ませられるとかなんとか
なにそれ怖いドロドロドロ
マイクロコードの不具合じゃしなぁ
BIOS更新しないといけないっぽい
うちのマザーボード用のBIOSは出てないっぽいが近日中に準備される模様
でもリング0で走るアプリとかデバドラぐらいしか思いつかんが
到達する条件,他にあるんかねぇ?
とりあえず新BIOSを待とうず
….
Guest Memory Vulnerabilities AMD ID: AMD-SB-7014 Potential Impact: Arbitrary Code Execution Severity: High Summary Researchers from IOActive have reported that it may be possible for an attacker with ring 0 access to modify the configuration of System Management Mode (SMM) even when SMM Lock is enabled. (以下略) |
AMD |
コメント
【#地震】霧島山で有感地震 生駒高原のあたりか?(24/9/6)
奄美大島のマングース 環境省が根絶宣言
生ぬるい西風が吹いてるのぉ.大陸気団の南下はまだかっ!
【#台風】台風10号:台風に関する特別警報 発令予告が出た!鹿児島,宮崎(24/8/28)
【#台風】#台風10号:屋久島に線状降水帯が発生(24/8/28)
【#台風】養生テープ貼った(2年ぶり3回め)柿ピーも買ってきた!
今日も体調が悪いの.暑くないのに汗が酷い
【#台風】台風10号発達予想が増えてきたの.紀伊水道890hPaでの直撃予想まで出てるヤバス(24/8/22)