Serwerowe procesory EPYC były zagrożone. Wykryto aż 22 luk bezpieczeństwa!

Wykryte luki były różnego kalibru, ponieważ jedne stanowiły średnie zagrożenie, a inne z kolei były znacznie większym problemem. Dotyczyły one wszystkich 3 generacji procesorów EPYC oznaczonych jako Naples, Rome i Milan.

Jak donosi overclock3d.net luki zostały odkryte podczas audytów bezpieczeństwa wykonywanych przez AMD przy współpracy Google, Microsoft i Oracle. Dotyczyły one składowych części układu w postaci: Platform Security Processor (PSP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV) i innych komponentów.

Sprawa jest poważna, ale AMD przygotowało już dla swoich użytkowników poprawki w postaci aktualizacji AGESA likwidującej wszystkie 22 luki. Najnowsze wersje z zależności od procesorów to: NaplesPI-SP3_1.0.0.G, RomePI-SP3_1.0.0.C i MilanPI-SP3_1.0.0.4.

Warto nadmienić, że ostatni rekordowy raport finansowy AMD zawdzięcza w dużej mierze procesorom EPYC, które w przyszłym roku czeka aktualizacja. Luki zdarzają się wszystkim (wystarczy wspomnieć czasy Meltdown i Spectre na Intelach), ale cieszy szybka reakcja AMD. Intel aktualnie nie ma jak walczyć swoimi Xeonami, ale po premierze układów z rodziny Sapphire Rapids powinna wrócić równowaga na rynku.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *