メインコンテンツへスキップ
AMD セキュリティ脆弱性、2025年2月

このアップデートは以下に適用されますH11 、 H12 そしてH13 第1世代/第2世代/第3世代/第4世代を搭載した製品群AMD EPYC™ プロセッサ。このアップデートは、M11/M12 にも適用されます。 H13 Ryzen™ Threadripper™ プロセッサを搭載した製品ファミリー。さまざまなプラットフォームコンポーネントに潜在的な脆弱性が発見され、軽減されました。 AMD EPYC™ そしてAMD Ryzen™ AGESA™ PI パッケージ。

詳細情報:

影響を受けるセキュリティ勧告Supermicro BIOS:

  • AMD -SB-4008- AMD クライアントの脆弱性 – 2025年2月
    • 概要:潜在的な脆弱性AMD セキュアプロセッサ(ASP)およびその他のプラットフォームコンポーネントに脆弱性が発見され、プラットフォーム初期化(PI)ファームウェアパッケージで対策が提供されています。
    • 説明:潜在的な脆弱性がAMD セキュアプロセッサ(ASP)およびその他のプラットフォームコンポーネントは、内部監査および第三者による監査中に発見されました。緩和策は、プラットフォーム初期化(PI)ファームウェアパッケージで提供されています。 AMD Athlon™プロセッサー、Ryzen™プロセッサー、およびThreadripper™プロセッサー。
    • 重症度:高
  • AMD -SB-3009- AMD サーバーの脆弱性 – 2025年2月
    • 概要:監査はAMD EPYC™ 潜在的な脆弱性を発見し、 AMD サーバープラットフォーム。
    • 説明:潜在的な脆弱性AMD EPYC™ プロセッサプラットフォームがAMD セキュアプロセッサ(ASP)、 AMD セキュア暗号化仮想化 – セキュアネストページング(SEV-SNP)およびその他のプラットフォームコンポーネントは、社内および第三者機関による監査中に発見されました。
    • 重症度:高

対象製品:

AMD -SB-4008 は、以下のサーバー製品に影響します。
AMD マザーボード修正済みのBIOSバージョン
M11SDV-4/8C(T)-LN4F影響を受けない
M12SWA-TFv 2.1a
H13SAE-MF影響を受けない
H13SRD-F影響を受けない
H13SRE-F影響を受けない
H13SRH影響を受けない
H13SRA-F影響を受けない
H13SRA-TF影響を受けない
AMD -SB-3009 は以下のクライアント製品に影響します。
AMD マザーボード世代修正済みのBIOSバージョン
H12 – ミラノv 3.0
H12 – ローマ影響を受けない
H13 – ジェノヴァv 1.9
H13 – シエナ (H13SVW)v 1.2
H13 – MI 300A (H13QSH)v 1.0