あわせて読みたい
【悲報】Phoenix製UEFIに脆弱性 多くのPCやサーバーに影響か
パソコンやサーバにおいて起動制御に用いられるPhoenix Technologies製のファームウェア「UEFI(Unified Extensible Firmware Interface)」に脆弱性が明らかとなった。
「CVE-2024-0762」は、「TPM(Trusted Platform Module)」を構成する変数処理のコードに明らかとなった脆弱性で、
バッファオーバーフローが生じるおそれがある。
脆弱性を発見、報告したEclypsiumは、「UEFIcanhazbufferoverflow」と名付けている。
Eclypsiumによれば、当初Lenovoの一部機種において脆弱性を発見したが、その後、特定のIntelプロセッサファミリにおいて実行される「Phoenix SecureCore UEFIファームウェア」に影響があることが判明したという。
具体的には「AlderLake」「CoffeeLake」「CometLake」「IceLake」「JasperLake」「KabyLake」「MeteorLake」「RaptorLake」「RocketLake」「TigerLake」などが対象となる。
ローカル環境より脆弱性を悪用すると権限の昇格が可能となり、ファームウェアにバックドアを埋め込まれると、
上位レイヤーで動作するOSなどのセキュリティ対策を回避されるおそれがある。
Windows11がこのUEFIのTPMを使っていた気がするけど、マイクロソフトはどうするんだこれ?
>>6
それはPCベンダーの話でWindowsじゃないよと
Ryzenを使ってる人は、情強
Intelを使ってる人は、情弱
まだわからないの?
>>12
Linuxカーネルのバグが多いんだよなRyzenは
サーバ用途だと導入しづらい
>>71
Linux鯖でRyzen 9 5950X使ってるけど特に問題起きてないな
Linux用途はむしろEコアの扱い下手でIntelの方が向いてないと思ってた
>>75
kernelのバージョンいくつ?
アップデートしない:脆弱性を放置したまま動かす
アップデートする:起動すらしなくなる
Ryzenはこの二択だよ
>>76
新しいバージョンは動かないというなら具体的にどのバージョンが動かないのかそちらが示すべきでは?
もうパソコンとかスマホは危ないから持てないな
石器時代が一番安全
OS側から攻撃できるものでもなさそうだしどうでも良さげ
ファームウェアこっそりいじくられてTPMがバイパスされるとかでしょ
ファームウェアいじられてる時点で終わってるのでは
>脆弱性の報告を受けたPhoenix Technologiesでは、4月に緩和策をリリースしたと説明。ハードウェアベンダーに確認し、ファームウェアを最新バージョンに更新するよう呼びかけた。
>Eclypsiumは、Lenovoと連携して対応を進め、Lenovoからは5月のアップデートで修正が行われたとしている。
すでに公開されてる最新BIOSで対処できるんじゃね
うちのパソコンにも入ってますか?
全部インテル用だね解散
/sys/firmware/efi があればUEFIだって、なければBaios
自己修復能力があるはず
簡単にアップデートできるからこその脆弱性もでてくるよね
最近はOEMはBIOSメーカーロゴでないからPhoenixがまだあったとは思わなかったな
UEFIと対応UPU(8世代以後)が無いと基本的win11にうぷ出来ない出来たとしてもメジャーアップデートをいちいち手動でやらなきゃイカン
Intelは最新CPUてもやらかして自壊する設定で動いちまうってネタでてたとこに、BIOSソフト側でもかいな
>>40
13、14世代k付きを電力無制限で使ってると…みたいな話だっけか
>>51
使ってるぞではなく
デフォルトが無制限で1年半以上売ってて
最近になって不具合多発して
俺達が想定してたデフォルトじゃなかったって言いだしたんだよ
>>59
https://ascii.jp/elem/000/004/198/4198659/
ほーう、そんな話が
最上位あたりのCPUは買わないから無縁ではあるけど覚えとこ
>>66
最上位でない、そこまで無理してないはずのi7-13700無印やi5-13600Kでも劣化の報告あるよ
最上位ほどすぐには壊れないけどこのクラスでも劣化は時間の問題
>>74
i5もかよ
それはちょっと怖いぞ
RyzenPROのThinkPadでもBIOS更新来てたけど、この脆弱性対策だろうか。
フォエニックスのバイオスなんて使ってる奴なんているのかよwww
俺が今使ってるマシンのバイオスにもフォエニックス入ってたけど、速攻でアンインしたぜwww
>>43
スゲーなー。他社BIOSを乗り換えるなんてウィザードかよ!
>>43
ほへぇ
AMIの俺はスレ見て安堵した
ふぉぇにっくす
ぼくのはアメリカンメガトレンドだし
uefiのファームウェアってWindows updateで更新できるの?
うちのSandyBridgeのCorei7-2600kが火を吹くぞ
サーバ屋はBIOSアップデートするの?
失敗した時を考えると恐ろしいが
Meltdown/Spectre、13,14世代劣化問題の次はこれか
Intel本当に終わってんな
安定性求めるならAMD一択だわ
何度でも蘇るさ
TPM2がついに無効化
もしかしてもうBIOSってないの?
k付だけど気にしない(*´ー`*)
もうどこのが安全なんだよ