TUXEDO OS update closes sinkclose gap in AMD processors - TUXEDO Computers

TUXEDO OS update closes sinkclose gap in AMD processors: Sicherheitsforscher von IOActive haben eine kritische SicherheitslĂŒcke in AMD-CPUs aufgedeckt, die seit fast zwei Jahrzehnten besteht und unzĂ€hlige Prozessoren betrifft. Die als Sinkclose ...

GIGABYTE Latest AGESA BIOS Fixes Sinkclose Vulnerability of AMD Desktop Processors

GIGABYTE News: August 23, 2024 – GIGABYTE TECHNOLOGY Co. Ltd, a leading manufacturer of motherboards, graphics cards, and hardware solutions, announced today the BIOS update that fixes a recently identified security vulnerability “Sinkclose” of AMD desktop processors. This security flaw was...

Windows 11 Forum

Security Alert: AMD SicherheitslĂŒcke Sinkclose

Es wurde eine sehr schwerwiegende, wenn auch nur schwierig auszunutzende SicherheitslĂŒcke (setzt Kernel-Zugriff voraus) in AMD-CPUs gefunden. Die LĂŒcke betrifft praktisch alle CPUs der letzten 18 Jahre. https://kantel.github.io/posts/2024082001_sinkclose/ #Update #Security #AMD #Sinkclose #Linux

Security Alert: AMD SicherheitslĂŒcke Sinkclose – Der Schockwellenreiter

Folge 218: Google Pixel 9, 9 Pro (XL) und Pro Fold, Ryzen 9950X/9900X wollen Admin-Rechte, Sinkclose-SicherheitslĂŒcke bei AMD-CPUs und Chaos mit der Bahn - Technikquatsch

AMD komplettiert mit 9950X und 9900X vorerst die Riege der Zen-5-CPUs fĂŒr den Desktop und bleibt chaotisch: AMD empfiehlt auf [
]

Technikquatsch
SicherheitslĂŒcke: Sinkclose betrifft alle AMD-CPUs seit fast 20 Jahren

Unter CVE-2023-31315 wird eine gravierende SicherheitslĂŒcke gefĂŒhrt, die sowohl jĂŒngere als auch Ă€ltere CPU-Familien von AMD trifft.

ComputerBase

Cette faille #sinkclose semble ĂȘtre traitĂ©e avec beaucoup de lĂ©gĂšretĂ© par #AMD. Ils proposent des solutions... mais pas pour les ryzen 3000 ?? C'est du foutage de gueule, ou il me manque du contexte ?

Via @nextinpact https://next.ink/146424/sinkclose-tous-les-processeurs-amd-sont-vulnerables-a-linsertion-de-code-malveillant/

Sinkclose : tous les processeurs AMD sont vulnĂ©rables Ă  l'insertion de code malveillant - Next

AMD a un sĂ©rieux problĂšme de sĂ©curitĂ© sur les bras : des chercheurs ont trouvĂ© le moyen de dĂ©tourner un mĂ©canisme de ses processeurs pour rendre des malwares pratiquement impossibles Ă  dĂ©loger. La vulnĂ©rabilitĂ©, d’une sĂ©vĂ©ritĂ© de 7,5 sur 10 (CVSS 3.1), n’est attĂ©nuĂ©e que par l’obligation pour le pirate de disposer d’un accĂšs Ă  l’espace [
]

Next

#AMD Issues Updates for Silicon-Level 'SinkClose' Processor Flaw

SinkClose flaw in SMM on AMD EPYC (data center chips) and various Ryzen models can allow threat actor to drop #malware deep enough in a system that the operating system or the hyper visor wouldn’t be able to detect it.

Attackers require kernel-level access to exploit this; but put into context, kernel-level access is a substantial pwn in itself. Chances are even before an attacker could obtain kernel-level access, you’d already have major problems.

AMD has issued #firmware updates and mitigations for various models.

#cybersecurity #infosec #sinkclose

https://www.darkreading.com/remote-workforce/amd-issues-updates-for-silicon-level-sinkclose-flaw

AMD Issues Updates for Silicon-Level 'SinkClose' Flaw

The vulnerability has been around for nearly 20 years and gives sophisticated attackers a way to bury virtually undetectable bootkits on devices with EPYC and Ryzen microprocessors.

@tamitha considering how #AMD fecked up with #Sinkclose, it's kinda hard to trust them...

Regardless, if I had to buy a bigger #Ryzen machine I'd choose a @frameworkcomputer / #Framework16...

SicherheitslĂŒcke: Sinkclose betrifft alle AMD-CPUs seit fast 20 Jahren

Unter CVE-2023-31315 wird eine gravierende SicherheitslĂŒcke gefĂŒhrt, die sowohl jĂŒngere als auch Ă€ltere CPU-Familien von AMD trifft.

ComputerBase
Please refer to your OEM for the BIOS update specific to your product. https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html #amd #sinkclose #infosec