Serwerowe procesory EPYC były zagrożone. Wykryto aż 22 luk bezpieczeństwa!

Wykryte luki były różnego kalibru, ponieważ jedne stanowiły średnie zagrożenie, a inne z kolei były znacznie większym problemem. Dotyczyły one wszystkich 3 generacji procesorów EPYC oznaczonych jako Naples, Rome i Milan.

Jak donosi overclock3d.net luki zostały odkryte podczas audytów bezpieczeństwa wykonywanych przez AMD przy współpracy Google, Microsoft i Oracle. Dotyczyły one składowych części układu w postaci: Platform Security Processor (PSP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV) i innych komponentów.

Sprawa jest poważna, ale AMD przygotowało już dla swoich użytkowników poprawki w postaci aktualizacji AGESA likwidującej wszystkie 22 luki. Najnowsze wersje z zależności od procesorów to: NaplesPI-SP3_1.0.0.G, RomePI-SP3_1.0.0.C i MilanPI-SP3_1.0.0.4.

Warto nadmienić, że ostatni rekordowy raport finansowy AMD zawdzięcza w dużej mierze procesorom EPYC, które w przyszłym roku czeka aktualizacja. Luki zdarzają się wszystkim (wystarczy wspomnieć czasy Meltdown i Spectre na Intelach), ale cieszy szybka reakcja AMD. Intel aktualnie nie ma jak walczyć swoimi Xeonami, ale po premierze układów z rodziny Sapphire Rapids powinna wrócić równowaga na rynku.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Szpital w Szczecinie „na papierze” – cyberatak sparaliżował placówkę. Czy polska ochrona zdrowia to cyfrowy skansen?

W nocy z 7 na 8 marca 2026 roku doszło do zdarzenia, które brzmi jak scenariusz filmu sensacyjnego, ale dla pacjentów i personelu Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego w Szczecinie stało się brutalną rzeczywistością. Cyberatak typu ransomware uderzył w serce placówki, wymuszając natychmiastowe przejście na tryb pracy, o którym wielu młodszych lekarzy słyszało tylko na studiach: tryb papierowy.

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *