AMD公開50多個漏洞,影響EPYC處理器及Radeon圖形驅動

AMD最近針對旗下EPYC處理器以及Radeon圖形驅動的Windows 10安全漏洞發佈了3項安全公告。雖然大部分漏洞都是被列為高危,但是AMD提供了一些更新以及AGESA微碼包來規避這些漏洞。

這次發佈的22個潛在漏洞影響三代的EPYC處理器,分別是EPYC 7001、EPYC 7002以及EPYC 7003。這些漏洞都是專門針對AMD平台安全處理器(PSP)、AMD系統管理單元(SMU)、AMD安全加密虛擬化(SEV)以及一些其他的平台部件。

針對這些漏洞,AMD向OEM合作伙伴發佈了NaplesPI-SP3_1.0.0.G、RomePI-SP3_1.0.0.C以及MilanPI-SP3_1.0.0.4 AGESA微碼更新。如果有用户的OEM系統是在使用AMD的EPYC處理器,最好儘快向廠家聯繫以進行更新。

至於Radeon圖形驅動在Windows 10上也是漏洞百出,AMD總共探測到27個不同危險級別的安全漏洞。不論是普通消費者還是企業用户都會受到這些漏洞影響。不過幸運的是,用户只需要把圖形驅動更新至最新版就可以解決這個問題。

對於普通消費者來説,圖形驅動最起碼要更新至Radeon Adrenalin 21.4.1。AMD最近發佈了21.11.2版的驅動,因此大部分用户應該也是早就已經安裝了比起21.4.1更新版本的驅動。而企業用户則需要確保他們是在用Radeon Pro Enterprise 21.Q2版驅動,不過21.Q3版驅動早在9月就已經推出,因此問題應該也不大。

最後一個漏洞是針對AMD的μProf工具,這個工具可以分析應用程序以及包括Windows、Linux以及FreeBSD操作系統的性能表現。AMD建議用户最好把Windows版的μProf工具更新至3.4.394,至於Linux版則可以更新至3.4-504版本。