AMD向合作伙伴提供AGESA 1.2.0.3c微碼,修補Zen 5系列的安全漏洞

主板供應商已經開始部署基於AGESA 1.2.0.3c微碼的新版BIOS,以解決名為“EntrySign” 的嚴重漏洞帶來的安全問題。本月初AMD 確認 ,除了涉及Zen到Zen 4架構產品,Zen 5系列架構的處理器也會受到嚴重影響,更新了其文檔中的追蹤編號。

根據AMD的説法,AGESA 1.2.0.3c微碼時在上個月的月底轉發給主板供應商,而每個合作伙伴都需要時間為各型號主板提供對應的BIOS並驗證新固件,所以直到最近才開始看到推送,比如微星暫時也只是提供了800系列主板的新版BIOS。

“EntrySign” 漏洞可能讓擁有內核權限的攻擊者執行未經授權的微碼,源於AMD在其簽名驗證過程中將AES-CMAC作為哈希函數實現,而AMD在多代CPU中都使用了NIST文檔中的示例密鑰,從而使得情況變得嚴重。這種安全疏忽使研究人員能夠偽造簽名,並創建未經授權的微碼補丁。儘管“EntrySign” 漏洞需要內核級訪問權限,而且不會在重啓後持續存在,但是會對AMD SEV-SNP等機密計算技術以及潛在的供應鏈漏洞構成了重大威脅。

現階段除了Fire Range(Ryzen 9000HX系列)外,Granite Ridge、Turin、Strix Point、Krackan Point和Strix Halo都可以使用緩解措施。雖然最大的威脅在於服務器處理器,但是對普通用户還是有一些影響,比較典型的例子是BYOVD(Bring Your Own Vulnerable Driver)攻擊,黑客可以濫用可信和簽名內核級驅動程序中的漏洞來訪問ring 0。