AMD AGESA ComboV2 1.0.0.2 [PC]
先日、B550M AORUS ELITEの新しいBIOSが出ていたと書きました。
この新BIOSは新しいCPU,APU対応だけではなかったんですねぇ。
こんなリリース「SMM Callout 脆弱性に対処した新 AGESA 搭載 BIOS」が出ましたね。
https://www.gigabyte.com/jp/Press/News/1814
そして、以下のURLに載っているから正式かと思いきやβ? 上のリリースだと
B550 F2以降対応 β配布中で正式版は7月中旬予定とな・・・・。
https://www.gigabyte.com/jp/Motherboard/B550M-AORUS-ELITE-rev-10/support#support-dl-bios
SMM Callout脆弱性とはなにかというと、AGESAの一部であるSMMに問題があって
ノートPCや組み込み用のAPUでOSとは独立した部分(特権レベル)で任意のコードを
実行することが可能になる(とても端折ったけど合ってるかな・・・)というものです。
https://forest.watch.impress.co.jp/docs/news/1259887.html
ただまぁ、AGESAを操作するためにはAGESAへのアクセス方法を理解している
必要があり物理的に対象を操作できるか管理者権限で対象にアクセス出来る必要が
あるので、現実問題としてはそれほど恐れるものでもないのではないかとも思います。
新しいCPU,APUのサポートだけかと思いきや、脆弱性対応も入っていたのですねぇ。
この新BIOSは新しいCPU,APU対応だけではなかったんですねぇ。
こんなリリース「SMM Callout 脆弱性に対処した新 AGESA 搭載 BIOS」が出ましたね。
https://www.gigabyte.com/jp/Press/News/1814
そして、以下のURLに載っているから正式かと思いきやβ? 上のリリースだと
B550 F2以降対応 β配布中で正式版は7月中旬予定とな・・・・。
https://www.gigabyte.com/jp/Motherboard/B550M-AORUS-ELITE-rev-10/support#support-dl-bios
SMM Callout脆弱性とはなにかというと、AGESAの一部であるSMMに問題があって
ノートPCや組み込み用のAPUでOSとは独立した部分(特権レベル)で任意のコードを
実行することが可能になる(とても端折ったけど合ってるかな・・・)というものです。
https://forest.watch.impress.co.jp/docs/news/1259887.html
ただまぁ、AGESAを操作するためにはAGESAへのアクセス方法を理解している
必要があり物理的に対象を操作できるか管理者権限で対象にアクセス出来る必要が
あるので、現実問題としてはそれほど恐れるものでもないのではないかとも思います。
新しいCPU,APUのサポートだけかと思いきや、脆弱性対応も入っていたのですねぇ。
2020-07-10 15:27
nice!(0)
コメント(0)
コメント 0