Menos de um ano se passou: os sistemas AMD Zen 2 receberam firmware que elimina a vulnerabilidade Zenbleed

Os fabricantes finalmente começaram a lançar atualizações de BIOS para placas-mãe projetadas para processadores AMD Ryzen baseados na arquitetura Zen 2 que abordam a vulnerabilidade Zenbleed. Essa violação de segurança tornou-se conhecida em julho do ano passado. Afeta processadores baseados na arquitetura Zen 2 e permite roubar remotamente senhas e outras informações.

Fonte da imagem: AMD

As atualizações estão disponíveis para a maioria das placas-mãe MSI baseadas no chipset X570, bem como para alguns modelos baseados na lógica do sistema AMD série 400. Detalhes específicos da vulnerabilidade Zenbleed não foram divulgados (por razões óbvias), mas a AMD afirma que ela só pode funcionar sob certas circunstâncias microarquiteturais.

Apesar de a atualização ser voltada para o APU Ryzen 4000, a vulnerabilidade em si está presente em todos os processadores Zen 2. Como se viu, a AMD já havia corrigido isso na CPU Ryzen 3000 usando o microcódigo AGESA 1.2.0.C e 1.0. .0.B. também lança correções para Threadripper, EPYC e alguns chips móveis Ryzen 4000-7000.

A única plataforma Zen 2 desprotegida restante continua sendo os processadores AMD Ryzen Embedded V2000. O firmware EmbeddedPi-FP6 1.0.0.9 AGESA está planejado para lançamento em um futuro próximo. Segundo a AMD, a nova atualização de segurança não afetará o desempenho. No entanto, testes anteriores mostraram que a correção da vulnerabilidade Zenbleed pode levar a uma queda na velocidade do sistema de até 15% em alguns aplicativos.

Ressaltamos mais uma vez que o problema afeta apenas os chips Zen 2. Proprietários de CPUs de outras arquiteturas, como Zen+ ou Zen 3, não precisam atualizar o BIOS.

avalanche

Postagens recentes

CEO da Nvidia nega rumores de perda de interesse em investimentos na OpenAI.

Há vários dias, a mídia está repleta de rumores de que a Nvidia pode abandonar…

40 minutos atrás

A Microsoft anunciou a criação de uma plataforma para pagamento por conteúdo usado no treinamento de IA.

A Microsoft está desenvolvendo um Mercado de Conteúdo para Editores (PCM, na sigla em inglês)…

2 horas atrás

A plataforma Moltbook tem sido alvo de críticas devido a preocupações com a privacidade.

Pesquisadores da Wiz descobriram sérios problemas de segurança no Moltbook, uma rede social para agentes…

2 horas atrás

A Apple atualizou o Xcode introduzindo a codificação intuitiva com agentes da OpenAI e da Anthropic AI.

A Apple continua a desenvolver a plataforma Xcode, que automatiza o processo de escrita, edição…

8 horas atrás