深刻な脆弱性Sinkcloseの対処方法!全Ryzen CPUはBIOSアップデートをやるべし (SMM Lock Bypass)

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 ธ.ค. 2024

ความคิดเห็น • 29

  • @サラローズリナ
    @サラローズリナ 3 หลายเดือนก่อน +2

    一般的な人は狙われる心配ない。企業や大きな取り引きしてる人は要注意。Intelのように壊れる事もありませんし。
    あとは他の方が詳しく書いてるようですので言うことはありません。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      「一般的な人は狙われる心配ない。」ってのが根拠がよくわからんけど、まぁお金もっている組織を狙うね。

  • @yuta8693
    @yuta8693 3 หลายเดือนก่อน +1

    ASRockマザーは8/26に、X370マザーまでも対応BIOS出ましたね

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน

      情報ありがとうございます。残念ながら私の持っているマザボのMSIとASUSはまだです。
      ASRock DeskMini X300のマザボX300M-STXもまだです😭

  • @小河秀行-r4h
    @小河秀行-r4h 3 หลายเดือนก่อน +1

    ノートパソコン用のRYZENCPUで
    RYZEN7 4800H内蔵のノートパソコンです。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      対象やね。あとは、どこのノートパソコンかで、BIOSの自動適用か否かが分かる。

  • @小河秀行-r4h
    @小河秀行-r4h 3 หลายเดือนก่อน +1

    2021年にマウスコンピューターで購入しました。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      www2.mouse-jp.co.jp/ssl/user_support2/sc_faq_documents.asp?FaqID=37194
      自分でやれって書いてあるね。

    • @onlyonlyone11
      @onlyonlyone11 3 หลายเดือนก่อน +1

      @@pc-manabu
      先日、BIOSやNICのファームアップ手動実行(本問題と別の通常アプデ)しましたが、
      EXEを叩いてBIOS画面で確認して完了しました
      mouseの公式上にある手順に沿えば、問題なくできると思います

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      @@onlyonlyone11
      報告ありがとうございます😊
      mouseも問題なく出来ますね!

  • @渡邊よん
    @渡邊よん 3 หลายเดือนก่อน +5

    windowsのセキュリティを突破されて完全にシステムをハッキングされてカーネル権限まで奪われて初めて問題になるレベルらしいので個人レベルでは無理にBIOSいじる必要なさそう。でも個人的に常にハッカーに狙われてるよつな人は要注意だ。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      無理してBIOSいじる必要はないけど、BIOSアップデートぐらいできるようになった方が楽しいね!俺の実例だけどBIOSアップデートすることによってRTX4090でもType-C(DP-Alt)出力ができるようになったり何か不具合を解決するときにBIOSアップデートすることは多々ある。
      まぁ個人の自由だから無理してやる必要はない。ただ、やっぱり脆弱性は普段から少なくすることは重要だな。

    • @ystszk9901
      @ystszk9901 3 หลายเดือนก่อน +1

      大きな額をネットで常に送金しているような人は要注意、でもそんな人は数十万円の支出なんて痛くも痒くもないから即PCの買い替えですかね しらんけど。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      お金持ちほど、10円・100円を大切にする。貧乏人ほど粗末にするね。
      パソコンに弱い人はたくさんいるからねぇ。そんな人は、そもそもパソコンで送金しない。

  • @tttamori1103
    @tttamori1103 3 หลายเดือนก่อน +1

    昨日最新版にアップデートしたけど今見たら1.2.0.0aだったからまだリリースされてなかったんだなぁ・・

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      そうそう。俺もまだでもどかしい。

  • @くるくるパーマ-d1t
    @くるくるパーマ-d1t 3 หลายเดือนก่อน

    DELLのPC使用していたらDELLが更新提供するまで待ちになる感じですか?

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      そそ。緊急性が低いせいか俺の肌感覚だと1/3ぐらいのマザボしか対応していない。もし、まだだとしても、そろそろかな。

  • @小河秀行-r4h
    @小河秀行-r4h 3 หลายเดือนก่อน

    おはようございます。
    RYZENCPUのノートパソコンを利用しいてるのですが
    対象になるのでしょうか

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      はい。IntelのCPU破壊の問題はノートパソコン対象外ですが、今回の脆弱性は対象です。
      どこのノートパソコンかによるけど、大手は大抵、自動的にBIOSが適用される
      対象のCPUは、以下の通りです。
      www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html
      MOBILE - AMD Ryzen™ Series Processors
      のところを見ると、
      AMD Ryzen™ 3000 Series Mobile Processor
      から
      AMD Ryzen™ 7000 Series
      までが対象。
      むむむMOBILE の8000 Seriesは対象外か。

  • @ystszk9901
    @ystszk9901 3 หลายเดือนก่อน +3

    パッチを当てたBIOSはAMDが提供しているのかマザーボードメーカーが提供しているのか、どちらでも対応できるのでしょうか。 ウイルスに感染しているかどうかもわからないらしくほぼPC内の個人情報が抜き取られるみたいですね、本当に始末が悪い。 被害にあったかどうかはどうすればわかるのでしょうか、BIOSが感染していればCPUを交換してもだめですね だから破棄ですか。 データセンターの個人情報は大丈夫なのでしょうか、パスワードやIDをクラウドで管理している場合やばいですね。 自分は5年前の3000シリーズのCPUなので適用されて安心しました。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      BIOSは、AMDが修正プログラムをマザボメーカーに提供し、マザボメーカーが提供する。
      「ウイルスに感染しているかどうかもわからないらしくほぼPC内の個人情報が抜き取られるみたいですね」
      これは違うね。本脆弱性を利用するには管理者権限が必要だから、すでにPCを乗っ取られている必要があります。
      既にウイルス感染(正確にはマルウェア感染)しているパソコンである必要があるので、その時点で訳がわからんようになっています。そのあとに、「ウイルスに感染しているかどうかもわからない」っていっても、既にのっとられたパソコンだから、そりゃそうだレベルです。
      「データセンターの個人情報は大丈夫なのでしょうか、パスワードやIDをクラウドで管理している場合やばいですね。」これはデータセンターが頑張る所で、脅威は他にも沢山あります。言われてなくても頑張ってやっているよ(担当者)って感じでしょう。こちらは優先度高いですが、我々以上に現場は真剣にやっています。大丈夫なように現場の人が運営するしかなないです。
      現場はしっぽから切られますので。相当一生懸命です。(切実)
      余談ですが、パスワードはハッシュ化されて、サーバーには保存されないので、マイクロソフトアカウントのパスワードも含む。パスワードが漏洩するってことは、ないものです。
      ハッシュ化されたパスワードは漏洩する可能性があるので、理論上は、パスワードは推測できるけど、実際には無理。

    • @ystszk9901
      @ystszk9901 3 หลายเดือนก่อน

      @@pc-manabu 詳細情報有難うございます、危惧しているのはグーグルで管理されているパスワード情報です、当然履歴もデータセンターで保管されていると思うのですが、個人のPCより大量の過去の購入履歴とかクレジットカード購入履歴(アマゾンほか)とか、本当に対応するためにはすべての設備の入れ替えが必要かと思うのですが、だって感染しているかどうかがわからないのだから。 個人のPCよりはデータセンターの莫大な情報が手に入れば悪意の目的は達成しますね。 だから怖いのはクラウドで一括管理されていることだと思うのですが、便利だけど万が一サイバー攻撃にやられたら一巻の終わり、脆弱性がなくなるよう考えてもらいたいですね。 長々と失礼しました。

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +1

      個人的な意見としてGoogleの便利機能の一つパスワード管理は脆弱だね。2段階認証が突破されたら、みんな漏洩する。メールも持っていかれるし。
      Googleに命を預けるか、別に管理するかのいずれかですね。便利だけど。おれは1Password使っています。

  • @raikonen-2007
    @raikonen-2007 3 หลายเดือนก่อน

    ありがとうございます たすかりました。
    マザーボードの探し方やダウンロードの方法を詳しく教えていただき

    • @pc-manabu
      @pc-manabu  3 หลายเดือนก่อน +2

      BIOSの提供が待ち遠しいですね😊