日本語版
最新ニュース
世界

AMD Zen 1-4 プロセッサには 4 つの「高セキュリティ」脆弱性がある

ハイライト AMD は、人気の Ryzen 3000 および 4000 シリーズ CPU を含む Zen 1 ~ 4 プロセッサに影響を与える 4 つの高セキュリティの脆弱性を明らかにしました。 これらの脆弱性は、さまざまな AMD ベースのシステム全体のパフォーマンスとセキュリティに大きな影響を与える可能性があります。 AMD の最新プロセッサである Ryzen 5 8600G および Ryzen 7 8700G は、専用のグラフィックス カードを必要とせずに PC を構築できる予算に優しいオプションです。 Ryzen 5 3600 などの旧世代の Ryzen…

AMD Zen 1-4 プロセッサには 4 つの「高セキュリティ」脆弱性がある

1708143872
2024-02-17 03:10:00

ハイライト

  • AMD は、人気の Ryzen 3000 および 4000 シリーズ CPU を含む Zen 1 ~ 4 プロセッサに影響を与える 4 つの高セキュリティの脆弱性を明らかにしました。 これらの脆弱性は、さまざまな AMD ベースのシステム全体のパフォーマンスとセキュリティに大きな影響を与える可能性があります。
  • AMD の最新プロセッサである Ryzen 5 8600G および Ryzen 7 8700G は、専用のグラフィックス カードを必要とせずに PC を構築できる予算に優しいオプションです。 Ryzen 5 3600 などの旧世代の Ryzen CPU も予算内での構築を検討できます。
  • AMD は、Ryzen 7000 や 8000 などの最新ゲーム プロセッサの脆弱性にパッチを適用しました。ユーザーは、BIOS が最新であることを確認し、セキュリティを強化するために Windows 11 の最新バージョンに更新することを検討する必要があります。

AMD は、人気の高い Ryzen 3000 デスクトップおよび 4000 モバイル シリーズ CPU を含む、Zen 1 ~ 4 プロセッサに影響を及ぼす 4 つの「高セキュリティ」脆弱性を明らかにしました。 これらの脆弱性は、サーバー、ゲーム用デスクトップ PC、ワークステーション PC など、一連の AMD ベース システム全体のパフォーマンスとセキュリティに重大な影響を与える可能性があります。 AMD プロセッサー。

AMDの最新プロセッサは、 Ryzen 5 8600G および Ryzen 7 8700Gどちらも、APU と呼ばれることが多い単一チップ上に CPU 機能と統合グラフィックスを提供します。 APU は、専用の GPU が必要ないため、初めて PC を構築し、後日グラフィックス カードを購入したい人にとって、予算に優しい選択肢です。 さらに、PC ビルダーは、人気の Ryzen 5 3600 を含む旧世代の AMD Ryzen CPU を、低予算でのビルドの代替品として検討する可能性があります。

関連している AMD Ryzen 7 5700X3D は現在入手可能です Ryzen 8000G CPU のリリースに続いて、AMD は、手頃なアップグレードを求めている AM4 マザーボード ユーザー向けに Ryzen 7 5700X3D をリリースします。

報告者 グル3D, AMD の最新のセキュリティ情報の発表では、現在 4 つの脆弱性が Ryzen 3000、4000 モバイル、Embedded V2000、Embedded V3000 プロセッサに影響を与えていることが明らかになりました。 悪意のあるユーザーが特定のデュアル シリアル ペリフェラル インターフェイス プロセスをバイパスし、リモートでコードを実行できるため、これらの脆弱性は高リスクとして分類されます。 そのため、AMDはユーザーに対し、新しいBIOSアップデートがリリースされるまでは注意し、セキュリティ対策を講じるようアドバイスしている。 Ryzen 4000 シリーズ APU は 2024 年 2 月末までに BIOS アップデートを受け取り、続いて Ryzen 3000 シリーズ CPU は 2024 年 3 月に、組み込みプロセッサは 2024 年 4 月に受け取る予定です。新しい PC を構築したい人は、次のことを検討するとよいでしょう。 新しい低価格 AMD ゲーミング CPU これらの脆弱性を完全に回避します。

AMD Zen1-4 の脆弱性と影響を受けるプロセッサ

  • Ryzen 3000、4000、および組み込み V2000 および V3000 プロセッサー
    • CVE-2023-20576 – AGESA でのデータの信頼性の検証が不十分なため、攻撃者が SPI ROM データを更新できる可能性があり、その結果サービス拒否や権限昇格が発生する可能性があります。
    • CVE-2023-20577 – SMM モジュールのヒープ オーバーフローにより、攻撃者が SPI フラッシュへの書き込みを可能にする 2 番目の脆弱性へのアクセスを許可し、結果的に任意のコードが実行される可能性があります。
    • CVE-2023-20579 – AMD SPI 保護機能の不適切なアクセス制御により、Ring0 (カーネル モード) 特権アクセスを持つユーザーが保護をバイパスできる可能性があり、その結果、整合性と可用性が失われる可能性があります。
    • CVE-2023-20587 – システム管理モード (SMM) の不適切なアクセス制御により、攻撃者による SPI フラッシュへのアクセスが許可され、任意のコードが実行される可能性があります。

4 つの脆弱性はすべて、通常、最新および古いハードウェアとソフトウェアの BIOS リビジョンをテストする AMD セキュリティ研究者によって発見されました。 幸いなことに、脆弱性はすでにパッチされています AMDの最新ゲームプロセッサ、Ryzen 7000 および 8000 プロセッサーを含む。 ただし、ユーザーは現在の BIOS バージョンを再確認して、最新バージョンであることを確認する必要があるかもしれません。 新しい BIOS バージョンが利用可能な場合、ユーザーは最新バージョンのファイルをダウンロードした後、USB ドライブを使用して BIOS フラッシュを開始できます。

Windows 11を最新バージョンにアップデートする セキュリティ アップデートはユーザーの PC とデータの保護に役立つため、AMD も推奨しています。 AMD の最新のデスクトップ コンポーネントとラップトップは、DirectStorage や USB 4.0 など、現在 Windows 11 に搭載されている多くの機能をサポートしています。

#AMD #Zen #プロセッサには #つの高セキュリティ脆弱性がある

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。