『AMD RYZENの致命的な脆弱性(2023年11月発表分)』 の クチコミ掲示板

 >  >  > クチコミ掲示板

『AMD RYZENの致命的な脆弱性(2023年11月発表分)』 のクチコミ掲示板

RSS


「デスクトップパソコン」のクチコミ掲示板に
デスクトップパソコンを新規書き込みデスクトップパソコンをヘルプ付 新規書き込み



ナイスクチコミ1

返信0

お気に入りに追加

標準

デスクトップパソコン

クチコミ投稿数:1010件 カカクコムを拠点にしてます 

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html

CVE重大度CVEの説明
CVE-2023-20576高いAGESA™ でのデータの信頼性の検証が不十分な場合、攻撃者が SPI ROM データを更新できる可能性があり、その結果サービス拒否や権限昇格が発生する可能性があります。
CVE-2023-20577高いSMM モジュールのヒープ オーバーフローにより、攻撃者が SPI フラッシュへの書き込みを可能にする 2 番目の脆弱性へのアクセスを許可され、その結果、任意のコードが実行される可能性があります。
CVE-2023-20579高いAMD SPI 保護機能のアクセス制御が不適切なため、Ring0 (カーネル モード) 特権アクセスを持つユーザーが保護をバイパスできる可能性があり、その結果、整合性と可用性が失われる可能性があります。
CVE-2023-20587高いシステム管理モード (SMM) の不適切なアクセス制御により、攻撃者が SPI フラッシュにアクセスして任意のコードが実行される可能性があります。


まだ未提供の物もあるようですが、これはつまりインターネットに接続して何かしらページとかアプリとか使ってれば
知らぬ間にSPIROMを書き換えられてしまうという事ですよね?

オフラインにしてシャットダウンして、SPIROMをSPI経由で全部上書きして直したところで、ネットに接続すれば同じことになりますよね?
という事は、今後は対策ファームウェアの降りてこない300シリーズ、400シリーズはもうネットに接続しちゃいけない板って事になります?何か対策法とかはあるのでしょうか?

1.2.0.C出てる板いいなぁ・・・

書込番号:25623329

ナイスクチコミ!1


クチコミ一覧を見る


クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング