Tous les utilisateurs de processeurs AMD Ryzen des années précédentes doivent vérifier et mettre à jour le micrologiciel de leur carte mère dès que possible, en particulier ceux qui n'ont pas mis à jour le micrologiciel de leur carte mère avant 2023. AMD a publié un tableau détaillé décrivant quatre problèmes de sécurité critiques affectant les serveurs, les ordinateurs de bureau, les postes de travail, les HEDT, les processeurs Zen mobiles et intégrés. Les mises à jour récentes du BIOS ont corrigé la plupart des failles, mais pas toutes.

Les quatre vulnérabilités reconnues par AMD ont été marquées comme vulnérabilités de haute gravité. Le tableau suivant répertorie les versions AGESA minimales requises pour atténuer tous les problèmes sur les générations de processeurs. Pour une analyse plus détaillée des problèmes et des solutions affectant chaque processeur, consultez l'avis de sécurité de l'entreprise.

L'une des vulnérabilités est nommée CVE-2023-20576. En raison d'une vérification insuffisante de l'authenticité des données dans le BIOS, les attaquants peuvent utiliser cette vulnérabilité pour lancer une attaque par déni de service ou élever les privilèges.

Deux vulnérabilités supplémentaires (CVE-2023-20577 et CVE-2023-20587) permettent d'accéder à la mémoire flash SPI via le mode de gestion du système, permettant l'exécution de code arbitraire. Une autre vulnérabilité, baptisée CVE-2023-20579, peut entraîner des problèmes d'intégrité et de disponibilité en raison d'un contrôle d'accès inapproprié dans la fonction de protection AMD SPI.

Les utilisateurs de processeurs de bureau Ryzen série 3000, d'APU mobiles série 4000, de puces V2000 intégrées ou de systèmes V3000 doivent être extrêmement vigilants dans les mois à venir, car les problèmes affectant ces générations de produits n'ont pas tous été corrigés. Une mise à jour prévue plus tard ce mois-ci corrigera la vulnérabilité des APU de la série 4000, tandis qu'une mise à jour du BIOS de mars 2024 corrigera la vulnérabilité des processeurs de la série 3000. Les produits intégrés concernés recevront des correctifs en avril.

Tous les autres processeurs Zen ont reçu des correctifs associés dans les mises à jour de la mi-2023 au début de ce mois. Pour les processeurs Epyc de deuxième génération, les mises à jour qui ont atténué l'attaque Zenbleed de l'année dernière empêcheront également l'émergence de nouvelles vulnérabilités.

Il existe plusieurs façons de vérifier et de mettre à jour la version du BIOS. Sur la plupart des PC modernes, les deux méthodes sont disponibles directement depuis le BIOS lui-même. Après avoir appuyé sur le bouton désigné pour accéder au BIOS lors du démarrage du système, le numéro de version doit être affiché dans le menu principal. La fonctionnalité de mise à jour automatique varie selon le fabricant de la carte mère.

Pour vérifier la version du BIOS sans redémarrer Windows, saisissez « informations système » dans la barre de recherche ou « msinfo » dans la barre de recherche de la barre des tâches pour lancer l'application Informations système. La version et la date doivent apparaître dans la liste du volet de droite. La dernière version du BIOS se trouve généralement dans la section d'assistance du site Web du fabricant de la carte mère. Tous les principaux fabricants de cartes mères proposent également des mises à jour automatiques via un logiciel de gestion en option.