Moederbordfabrikanten, waaronder Asus en MSI, zijn nieuwe BIOS-updates aan het uitrollen die een belangrijk beveiligingslek verhelpen dat ontdekt is in AMD-processors. Het probleem heeft betrekking op de Trusted Platform Module (TPM) en is officieel aangeduid met CVE-2025-2884. Door deze fout kunnen aanvallers met basisgebruikersrechten mogelijk toegang krijgen tot gevoelige gegevens of de TPM zelf verstoren. Hoewel de kwetsbaarheid wordt beschouwd als een middelgroot risico, valt het op omdat het gemakkelijker te misbruiken is dan de meeste vergelijkbare problemen.
Het beveiligingslek is het gevolg van een codeerfout in de TPM 2.0 software, specifiek in de CryptHmacSign()-functie. Door dit probleem kunnen gewone toepassingen op gebruikersniveau verder lezen dan de bedoelde gegevensbuffer, waardoor mogelijk tot 65.535 bytes aan gevoelige informatie wordt blootgelegd. Aanvallers kunnen deze fout gebruiken om toegang te krijgen tot vertrouwelijke gegevens die in de TPM zijn opgeslagen of om de module helemaal te laten falen, waardoor een denial-of-service-scenario ontstaat. Hoewel de kwetsbaarheid een gemiddelde ernstgraad heeft gekregen (CVSS-score 6.6), vormt het een opmerkelijk risico vanwege het gemak waarmee het kan worden uitgebuit - er zijn geen verhoogde machtigingen op kernelniveau nodig, alleen standaard gebruikerstoegang.
Het lek is van invloed op veel Ryzen-processors, waaronder desktop-CPU's van Athlon 3000 "Dali" en Ryzen 3000 "Matisse" tot Ryzen 9000 "Granite Ridge" Mobiele chips van Ryzen 3000 Mobile "Picasso" tot Ryzen AI 300 "Strix Point," evenals Threadripper werkstation-CPU's van Threadripper 3000 "Castle Peak" tot Threadripper 7000 "Storm Peak," zijn ook getroffen. Hoewel eerdere updates de kwetsbaarheid op oudere AMD CPU-generaties al hebben verholpen, richt de AGESA 1.2.0.3e firmware zich specifiek op AM5-gebaseerde platforms.
Het is belangrijk om op te merken dat deze BIOS-updates onomkeerbaar zijn op bepaalde moederborden, waaronder die van Asus, wat betekent dat gebruikers na installatie niet kunnen terugrollen naar eerdere firmwareversies.
Naast het oplossen van het beveiligingsprobleem, bereidt de update moederborden ook voor op aankomende Ryzen-processors, waarschijnlijk uit de verwachte Ryzen 9000F-serie. Daarnaast verbetert deze update de compatibiliteit en prestaties voor geheugenopstellingen met hoge capaciteit, met name die met 4×64 GB DRAM-modules met snelheden tussen 6000 en 6400 MT/s.
AMD dringt er bij gebruikers op aan om de beschikbaarheid van de BIOS-update te controleren via de ondersteuningspagina van hun moederbordfabrikant en deze zo snel mogelijk te installeren.
Bron(nen)
Asus, MSI via VideoCardz
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon