最近AMDの脆弱性でsinkcloseというものが発表されました。
既にGIGABYTEは最新BIOSで対応していますが、MSIやASUSはまだのようです(8月20日以降のアップデートになるので、9月中旬までにはでるのかな)
最近発見されたMSIマザーボードの脆弱性のものとはまた別のものになります。
Update AMD AGESA 1.2.0.Cc for fix Sinkclose Vulnerability of AMD processors (SMM Lock Bypass)
この脆弱性は2006年から2024年までに出されたAMD CPUすべてに影響があるという根の深い物になってます。
https://www.techpowerup.com/325872/gigabytes-latest-agesa-bios-fixes-sinkclose-vulnerability-of-amd-desktop-processors
質問なのですが、GPUのファームウェアにこれらの「脆弱性」をついたプログラム等が仕掛けられたり、実行されたりする恐れはありますか?
外部機器は基本的にドライバを介してやり取りをするので、ドライバさえちゃんとしてれば問題無いと思いますけども
PCI-ExpressはCPUに接続されたI/Oと直接やり取りをする仕組みなので、何か悪影響を与えたりするのかな?と思って見てしまいます。
GPUのファームに悪意があるものがあれば、マザーのBIOSが書き換えられたりするのでしょうか?
それともGPUのファームウェアはあくまで映像を届けたりするだけのもので、悪意ある物は含められない?
中古の場合、何されているのかわからないのでTechpowerUPにアップロードされたデバイスIDとサブシステムIDの同じBIOSに書き換えたほうが安全なのかな〜と思ったり。
書込番号:25878169
0点
>GPUのファームウェアはあくまで映像を届けたりするだけのもので
それすらしていませんね。GPUの初期設定と、BIOSと連絡取り合ってのPCI-Exp周りの通信設定をするくらいで。Windows起動後は全部ドライバにバトンタッチです。
悪意あることが技術的に可能かどうか?なら、可能とは言えますが。
そこまでするのか?やる価値があるのか? ともなれば疑問がわくところで。ハッカーだって暇ではありません。価値があるところ以外は放置です。
微レ存が恐くて信用できないということなら、新品買っても信用できないでしょう。
あと。脆弱性と言っても、普通の人の使い方で問題が出るような脆弱性ではありませんので。これがあるから、インターネットに繋いだだけで何かに感染するということもありません。
まぁセキュリティー関係の会社なYoutuberは、危機感煽れば煽るだけ儲かるのでしょうが。個人で出来ることは、外部からマルウェアをダウンロードしたりしないようにする位で十分です。というか、専門家でもなければそれ以上できることはネットを使わないことくらいです。
書込番号:25878180
![]()
6点
そもそも、GPUはX86命令で動作してないので、FirmWareも基本的にはGPUの機械語で動作してるのでは?
インターフェースの橋渡しはするでしょうけど、GPUの初期化とかはGPUの言語で行うと思うのですが。。。
SinkCloseに関してはまず、OSの管理者権限で操作できないと動作できないので、このアt狩りの問題をクリアーしないとダメで、そのうえでOSを踏み台にしてBIOSに入れるというものです。
しかも実被害は今のところありません。
個人的にはできるという範疇ですが、そこまでしてやるような内容ではないというのが個人的な印象なので、対応がそこまで速くないのもそういう認識という話かと思いますが
数ある脆弱性の中の一つという感じだと思います。
書込番号:25878181
![]()
3点
簡単には乗っ取られる仕組みのものではないそうです。
AMDはパッチを配布するそうですから心配なら自分でアップデートするしか対策はありません。
マザーボードメーカー製の物を使用しているうなら何かの告知はあるように思いますが。
世界中でAMDプロセッサーは使われている割には、乗っ取られたという情報は知る限りでは見たことはないです。公の場にさらされてしまったのでかえって危険性がより高まったのでは思いますね。偽メールなんかがきっかけとならなければよいですが。
メーカーも対象としない世代の物もあるのでこれを使っている人には残念なことだと思います。
書込番号:25878229
2点
GPUのファームウェアが入れ替えられていれば可能性はあります。
https://www.custompc.com/nvidia/gpu-bios-flashing-tool
TechPowerUpはマルウェアのチェックはしているもののそれを保証するわけではありません。
書込番号:25878242
![]()
2点
ありがとうございます
じゃあ中古GPUでも心配無さそうですね
SinkCloseに関しても「え?そんな古い時代からあるの?やばくなーい?」と思ったのですが
OSを踏み台にしなければ書き換えもできないとの事なので、ほっとしました。
書込番号:25878245
0点
このスレッドに書き込まれているキーワード
「グラフィックボード・ビデオカード」の新着クチコミ
| 内容・タイトル | 返信数 | 最終投稿日時 |
|---|---|---|
| 11 | 2025/10/27 4:16:10 | |
| 1 | 2025/10/26 10:07:41 | |
| 1 | 2025/10/24 19:46:02 | |
| 9 | 2025/10/24 21:38:45 | |
| 7 | 2025/10/26 20:22:27 | |
| 1 | 2025/10/24 2:11:32 | |
| 10 | 2025/10/22 15:40:17 | |
| 9 | 2025/10/23 15:12:37 | |
| 8 | 2025/10/14 20:54:59 | |
| 0 | 2025/10/13 23:56:29 |
クチコミ掲示板検索
新着ピックアップリスト
価格.comマガジン
注目トピックス
(パソコン)
グラフィックボード・ビデオカード
(最近3年以内の発売・登録)






