Uppdatera BIOS för att undvika sårbarheter i AMD-processorer

Permalänk
Melding Plague

Uppdatera BIOS för att undvika sårbarheter i AMD-processorer

Processortillverkaren uppmanar alla som använder processorerna att uppdatera BIOS på moderkort så snart som möjligt.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Är det någon prestanda man tappar?

Permalänk
Medlem

Finns ingen nyare än 2023-11-01 för mitt moderkort, men jag antar att det är gott nog?

Permalänk
Medlem

Vilka sårbarheter handlar det om eller är det hush hush?

Permalänk
Hedersmedlem
Skrivet av dlq84:

Finns ingen nyare än 2023-11-01 för mitt moderkort, men jag antar att det är gott nog?

Kolla tabellen hos Techspot eller AMD för att se vilken AGESA som krävs.
För Ryzen 5000 (utan integrerad grafik) är det t ex "ComboAM4v2 1.2.0.B" som kom innan ditt BIOS och därmed kan vara nog.

För egen del har jag tydligen BIOS-versionen innan denna. Bökigt, kör egna RAM-timings och det är inte alltid de går att ladda in... och inte heller alltid de fungerar stabilt med senare version.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Intressant, jag uppdaterade till senaste BIOS för några timmar sedan.

Visa signatur

Skriv jätteintressant information här.

Permalänk

har ingen aning om hur man uppdaterar.
ja jag vet att man måste ha en USB sticka(vilket jag givetvis inte har) och sen uppdatera från den.
jag kör med den där beta versionen fortfarande

Visa signatur

keep your friends close but your enemies even closer

Permalänk
Medlem
Skrivet av Thomas:

Kolla tabellen hos Techspot eller AMD för att se vilken AGESA som krävs.
För Ryzen 5000 (utan integrerad grafik) är det t ex "ComboAM4v2 1.2.0.B" som kom innan ditt BIOS och därmed kan vara nog.

För egen del har jag tydligen BIOS-versionen innan denna. Bökigt, kör egna RAM-timings och det är inte alltid de går att ladda in... och inte heller alltid de fungerar stabilt med senare version.

Knepigt med sådana lägen, dock finns det bara två val; antingen hålla kvar sina inställningar som de är eller uppdatera, ha skyddet mot diverse sårbarheter och behöva göra om inställningarna.

Personligen kör jag på sistnämnda alla dagar i veckan

Permalänk
Hedersmedlem
Skrivet av Dawelio:

Knepigt med sådana lägen, dock finns det bara två val; antingen hålla kvar sina inställningar som de är eller uppdatera, ha skyddet mot diverse sårbarheter och behöva göra om inställningarna.

Personligen kör jag på sistnämnda alla dagar i veckan

Jo, jag är redan på gång att uppdatera... men jag gillar det inte.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av mangemani:

har ingen aning om hur man uppdaterar.
ja jag vet att man måste ha en USB sticka(vilket jag givetvis inte har) och sen uppdatera från den.
jag kör med den där beta versionen fortfarande

Usb sticka med filen på, bios.zip filer kommer numera ofta med en .exe som byter namn på filen åt dig så är bara sedan placera den på usbn i root, sedan boota om och gå in i Bios och leta efter Q-flash eller vad det nu heter på ditt moderkort, välj usb:n och sedan filen och vänta och låt datorn göra sitt. Du vet när allting är klart för du är då i windows logon.

Annars om du har en Bios flash knapp på baksidan av moderkortet så kan du göra det enkelt därigenom
https://youtu.be/FPyElZcsW6o

Permalänk
Medlem
Skrivet av mangemani:

har ingen aning om hur man uppdaterar.
ja jag vet att man måste ha en USB sticka(vilket jag givetvis inte har) och sen uppdatera från den.
jag kör med den där beta versionen fortfarande

Inte nödvändigtvis, själv har jag Asus-moderkort och jag brukar lägga filen på UEFI-partitionen och flasha därifrån med ezflash. Men det beror helt klart på vilket moderkort du har

Skrivet av Thomas:

Kolla tabellen hos Techspot eller AMD för att se vilken AGESA som krävs.
För Ryzen 5000 (utan integrerad grafik) är det t ex "ComboAM4v2 1.2.0.B" som kom innan ditt BIOS och därmed kan vara nog.

För egen del har jag tydligen BIOS-versionen innan denna. Bökigt, kör egna RAM-timings och det är inte alltid de går att ladda in... och inte heller alltid de fungerar stabilt med senare version.

Tack, har 1.2.0.B.

Permalänk
Medlem
Skrivet av Thomas:

Kolla tabellen hos Techspot eller AMD för att se vilken AGESA som krävs.
För Ryzen 5000 (utan integrerad grafik) är det t ex "ComboAM4v2 1.2.0.B" som kom innan ditt BIOS och därmed kan vara nog.

För egen del har jag tydligen BIOS-versionen innan denna. Bökigt, kör egna RAM-timings och det är inte alltid de går att ladda in... och inte heller alltid de fungerar stabilt med senare version.

Så "ComboAM4v2 1.2.0.A" duger inte då?

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Har inte nyare än ComboV2PI 1.2.0.A på mitt Prime X370 Pro.
Dock är ju det moderkortet från 2017 så man kanske inte kan förvänta sig mer uppdateringar..

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Jag har näst senaste bios x570 dark hero , borde räcka dock funderar jag när patchen för logo fail kommer till mitt . Min polare har fått den patchen till sitt b650 iaf , får hoppas det kommer till x570 b550 osv med.

Visa signatur

X570 Asus Crosshair VIII Dark Hero/ Ryzen 5800X3D / 32GB 3200 MHz CL16/Noctua U12A/ 7800 XT Nitro + / Kingston KC3000 1TB x2, /Corsair RM850X V3/ Asus 27GP850P/ Samsung Odyssey G5 27”/ Fractel Design North

Permalänk
Medlem

Och moderkortstillverkaren uppmanar dig att inte uppdatera och står inte för kalaset om nått går fel =D

Visa signatur

MSI MAG B550M Mortar, Ryzen 7 3800X, Cooler Master MasterLiquid ML240L, Corsair LPX 32GB (4x8GB) 3200MHz cl16, Sapphire rx580 4gb, Samsung 990 Pro 1TB + Seagate FireCuda 520 SSD 2TB, Corsair RM750x v2, Fractal Design Define C, LG UltraGear 27GP850

Permalänk
Avstängd

gör en guide om hur man uppdaterar bios på moderna moderkort folk verkar typ tycka att det är lite komplicerat eller är oroade över att hårdvara kan sluta fungera som på slutet av 90 talet..

Permalänk
Medlem

Som nämndes ovan så är det ju intressant att veta om detta påverkar prestandan märkbart? Jag har hållit mig från att uppdatera just m.t.p. de rapporter som fanns angående prestandatapp med de olika patchar som tillverkarna tagit fram. Men, jag är osäker på om de patcharna avser mjukvara eller om det faktiskt också blir tapp med BIOS. Windows håller jag däremot alltid uppdaterat så jag har kanske redan åkt på dessa prestandatapp... Nån som har bättre koll?

Permalänk
Medlem

Det är fortfarande oklart om skurkarna™ måste ha fysisk tillgång till maskinen eller om det kan ske fjärrstyrt.

Permalänk
Medlem

Är det sårbarheter som kan utnyttjas på distans? Eller måste man ha tillgång till PCn för att kunna utnyttja dom?
Finns det någon info om det?
Det är de intressanta för min del!
Speciellt eftersom vissa av dom här sårbarheterna dom hittat påverkat prestandan vid uppgradering.

Visa signatur

Citera för svar!
ASUS X570-E, AMD 5950X, RTX4080 Super, 32gb B-die

Permalänk

En varning är att man kan bricka prylar vid flashing. Så man bör ej flasha bios precis innan man ska göra något viktigt.

Permalänk
Medlem
Skrivet av mangemani:

har ingen aning om hur man uppdaterar.
ja jag vet att man måste ha en USB sticka(vilket jag givetvis inte har) och sen uppdatera från den.
jag kör med den där beta versionen fortfarande

Jag brukar lägga BIOS firmware direkt på C: eller D: och sedan flasha därifrån. Det tenderar att bli problem om man lägger det i Hämtade filer eller dylikt. Men direkt i rooten på en disk funkar fint.

Så du kan ju testa om samma gäller för dig. Jag har ett gammalt budget AM4 moderkort så det borde inte vara något problem tycker jag.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

En varning är att man kan bricka prylar vid flashing. Så man bör ej flasha bios precis innan man ska göra något viktigt.

Även om det finns en liten, liten möjlighet t.ex. strömavbrott el dyl så är risken försvinnande liten. Har uppdaterat firmware på hundratals, om inte tusentals olika moderkort och andra komponenter genom åren, både som jobb och hobby och har inte råkat ut för det mer än en gång, och det var på diskettiden på en risig gammal 486a. Sålänge man tar sej tid att läsa genom instruktionerna för förloppet samt ser till att använda ett friskt USB-minne så är risken försumbar.

Visa signatur

A midget fortune-teller who escapes from prison is a small medium at large.
Canon 6D, Sigma 24-70/2.8, Canon EF 100/2.8 Macro, Canon EF 70-200/4L IS, Samyang 14/2.8 Canon EF 28/2.8, Tamron 150-600/5-6.3

Permalänk
Medlem

Ja men släpp uppdatering till oss som har äldre hårdvara då. Kan inte uppdatera när det inte finns någon uppdatering

Permalänk
Medlem

Det är svårt med engelska. Firmware är INTE hårdvara.

Permalänk
Medlem

Har försökt hitta någon info om det krävs lokal tillgång till HW eller om det räcker med remote access för att nyttja dessa exploits men det var inte helt enkelt att hitta, någon annan som hittat mer info? Har bara hittat att det faktiskt krävs fysisk tillgång för att kunna köra exploits nämnda.

Agesa 1.2.0.B som "krävs" för 5k serien rullar som kattskit på mitt Unify naturligtvis... 1.2.0.A lirar finfint...

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Skrivet av FlyingFinn:

Även om det finns en liten, liten möjlighet t.ex. strömavbrott el dyl så är risken försvinnande liten. Har uppdaterat firmware på hundratals, om inte tusentals olika moderkort och andra komponenter genom åren, både som jobb och hobby och har inte råkat ut för det mer än en gång, och det var på diskettiden på en risig gammal 486a. Sålänge man tar sej tid att läsa genom instruktionerna för förloppet samt ser till att använda ett friskt USB-minne så är risken försumbar.

Lenovo bästa docka kostade 5000kr. Jag flashade om den och jag och hundratals andra fick den brickad då,
Brickning förekommer.

Flasha genom usb minne var länge sedan jag gjorde, nu för tiden genom tillverkaren ordinarie program, som botar upp datorn i ett konstigt läge.

Permalänk
Datavetare
Skrivet av PeterP57:

Det är fortfarande oklart om skurkarna™ måste ha fysisk tillgång till maskinen eller om det kan ske fjärrstyrt.

Skrivet av zOlid:

Är det sårbarheter som kan utnyttjas på distans? Eller måste man ha tillgång till PCn för att kunna utnyttja dom?
Finns det någon info om det?
Det är de intressanta för min del!
Speciellt eftersom vissa av dom här sårbarheterna dom hittat påverkat prestandan vid uppgradering.

Har man fysisk access är dessa sårbarheter rätt triviala att utnyttja. Sen givet att AMD skriver följande

CVE-2023-20579 Improper Access Control in the AMD SPI protection feature may allow a user with Ring0 (kernel mode) privileged access to bypass protections potentially resulting in loss of integrity and availability.

Medan man skriver rätt likartat på övriga men utlämnar "may allow a user with Ring0 access" så får man nog räkna med att det tyvärr är rätt lätt att utnyttja även "remote" i bemärkelsen: om någon får kontroll, typiskt genom någon bugg i Windows eller något program, så kan man sedan utnyttja dessa sårbarheter för att i praktiken installera "malware" som inte går att upptäcka med antivirusprogram.

Kravet att ha "Ring0 access" betyder primärt att det då inte räcker att man får access, ovanpå det måste man även hitta någon bugg/sårbarhet som gör det möjligt att bli "admin/root".

Problemet här är att den typen av sårbarhet som behövs är inte speciellt ovanlig. Och det i sin tur är huvudorsaken till att majoriteten av alla CPU-buggar som hittades i praktiken var rätt irrelevanta. De kunde typiskt användas för att få tag i data på datorn, fast p.g.a. av frekvensen av buggar i OS/programvara som ger motsvarande tillgång fast på ett långt enklare sätt rent tekniskt var dessa buggar i praktiken inte något större hot (varje månad finns i alla fall en eller ett par sådana CVEer i de populära OS:en).

Men ser här hur AMD graderar sårbarheten att de håller med. AMD har typiskt graderat CPU-buggarna som "low" eller "medium", alla dessa fyra är graderade "high".

Kort och gott: dessa ska man nog inte lämna opatchade. Samtidigt har jag lite svårt att se hur fixar för dessa buggar skulle påverka prestanda, men går inte att säga säkert då mängden hård teknisk info kring exakt vad felen är och hur man fixar dem finns inte i CVE beskrivningarna eller i någon av de länkar som ges här.

Edit: en annan sak som pekar på att detta kan vara rätt allvarligt. Har 3 st Ryzen-system, två av dem är relativt nya (5950X/B550 och 7800X3D/B650) så där uppdateras BIOS forfarande aktivt. Den sista, 3900X, kör med ett B350 moderkort som innan detta fick senaste BIOS-uppdatering november 2022, men finns nu en beta-version med lite kryptisk info kring förändringar daterad 2024-01-31... Fast lär ändå få vänta på uppdatering till denna "Komponenterna som behöver ytterligare uppdateringar är Ryzen 3000-seriens processorer för stationära datorer".

Indikerar kanske att AMD förklarat hur pass allvarligt detta är.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk

Varför sån klickbait titel och förhandsinfo?

"Hårdvarutillverkaren uppmanar...."

Trodde det var aftonbladet o dom som höll på så?

Visa signatur

PC1: AMD RYZEN 7 5800X | MSI MEG B550 Unify-x | Corsair 3600mhz 32gb | Asus 1080ti STRIX | Samsung 960 evo 500gb m2| corsair TX750w | EK custom loop på cpu med 360rad | F-D:R5 | Benq XR3501 35" @144Hz |
PC2: AMD RYZEN 5 1600X@3,9ghz | Noctua NHD15 | asus crosshair VI | G-Skill 2400mhz 16gb | RX5600XT |
F-D:R4 |
Router: Amd Semphron 145, 2gb ram.. (in progress)

Permalänk
Medlem

Better safe than sorry

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem

Jag klarar mig tror jag. Synd att det finns så mycket sårbarheter i CPUer.

För 7000-serien är det version ComboAM5 1.0.8.0 och på MSI heter den som jag har AGESA ComboPI 1.0.9.0.
ComboAM5 och ComboPI borde ju betyda samma. Mest massa beta efter denna jag har installerad som kom ut 28 nov 2023.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact