News AGESA Combo-AM4v2PI 1.0.0.2 und Combo-AM4 1.0.0.6 schließen Sicherheitslücke bei AMD-APUs

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
24.365
Renomée
9.689
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
  • THOR Challenge 2020
  • BOINC Pentathlon 2021
  • BOINC Pentathlon 2023
In einer Pressemitteilung hat Gigabyte bekannt gegeben, dass die AGESA-Versionen Combo-AM4v2PI 1.0.0.2 und Combo-AM4 1.0.0.6 für AMDs AM4-Mainboards eine im Juni bekannt gewordene Sicherheitslücke — SMM Callout Privilege Escalation (CVE-2020–12890)- schließen. Diese hat nach Angaben von AMD nur Prozessoren mit integrierter Grafik (APUs) betroffen, die zwischen 2016 und 2019 vorgestellt wurden.
(…)

» Artikel lesen
 
Hi
Ich habe unter anderem auch einen Ryzen 3200G auf einem asrock Deskmini A300 mit B320 chipsatz
Wird es für die 3er Reihe kein sicherheitsupdate geben?
Ich lese nur von B450 Aufwärts
 
Also zumindest bei MSI Boards mit X570 sind die Beta Biosversionen mit Combo-AM4v2Pi 1.0.0.2 eine absolute Katastrophe.
 
Hi
Ich habe unter anderem auch einen Ryzen 3200G auf einem asrock Deskmini A300 mit B320 chipsatz
Wird es für die 3er Reihe kein sicherheitsupdate geben?
Ich lese nur von B450 Aufwärts

Ich kann bei ASRock mal nachfragen, wenn gewünscht.
 
Diese Updatepolitik ist einfach nur lächerlich. Natürlich gibts die Updates zuerst einmal für die neuesten Mainboards, obwohl die Lücke garantiert die älteren Systeme mit 300er und 400er Chipsätzen viel deutlicher gefährdet, weil dort natürlich auch viel mehr entsprechend "offene" CPUs im Umlauf sein dürften.
Gerade auch, weil es sich ja um ein Problem mit den APUs handelt und diese wohl zum größten Teil in günstigen Systemen mit A320, B350 und B450 stecken dürften, wäre es geboten, dieses Update zuerst einmal für diese Chipsätze zu bringen.
 
:)
Gibt Asrock speziell dir Auskunft?
Das Thema ist neu für mich. Ich müsste mich erstmal ausgiebig informieren!
thx morpheus
 
:)
Gibt Asrock speziell dir Auskunft?
Das Thema ist neu für mich. Ich müsste mich erstmal ausgiebig informieren!
thx morpheus

Nein, aber ich weiß, wen ich fragen kann. ;)

Das Board im Deskmini hat ja mit dem aktuellsten BIOS sogar nur Combo-AM4 1.0.0.1

Edit:
Anfrage ist raus.
 
Zuletzt bearbeitet:
Bei ASUS kam die AGESA Anfang Juli. Ist auch gelockt das man keine älteren mehr einspielen kann. Läuft soweit so gut, beim boot kommt unter Linux allerdings ein IRQ Fehler. Positiv eine schnellere Initialisierung des Systems.

Under Worke oder Final, was den Patch betrifft?
 
Also zumindest bei MSI Boards mit X570 sind die Beta Biosversionen mit Combo-AM4v2Pi 1.0.0.2 eine absolute Katastrophe.

Ich halte das eigentlich schon seit Jahren so, dass ich versuche, dass das AGESA zur verwendeten CPU passt. Privat z.B. hab ich einen Pinnacle Ridge im Einsatz, ergo hab ich auf meinem Mainboard das BIOS mit der neuesten Version von AGESA PinnaclePI-AM4 geflasht, da das nach meinem Verständnis das ausgereifteste ist, das zu diesem CPU-Typ passt und mit voller Konzentration darauf entwickelt wurde.

Die jüngeren BIOS-Versionen basieren dann bereits auf Combo-AM4, sprich: ab da begann das Gebastel für Picasso und Matisse. Ob die meinen Pinnacle Ridge dabei auch noch im Blick hatten, als sie daran herumgedoktort haben, möchte ich nicht unterschreiben.

Wenn ich Deine Erfahrungen im Mainboard-Forum so lese, bin ich momentan froh, dass ich nicht updaten MUSS, um irgendeine brandneue CPU unterstützt zu kriegen 8)
 
Nun mein 3600er ist ja nun nicht so alt und ich hoffe ja auch immer das es mit neueren Biosversionen auch dafür noch Verbesserungen gibt.
Potenzial ist dafür noch einiges da. Der Systemstart wäre zum Beispiel eine solche Baustelle.
Der geht mit dem Betabios richtig fix. Nützt aber nix wenn so Sachen wie Lüftersteuerung usw. damit nicht mehr funktionieren. Aber hey,es ist halt ein BETA Bios ;)
 
Habe das V2 noch nicht geflasht auf dem C8H, das letzte mit AGESA Combo-AM4 1.0.0.4 läuft sehr gut bei mir. Aber anderes als Nero24 habe ich auch schon Combo-AM4 mit ZEN oder ZEN+ im Einsatz. Wenn man z.b. ein Mainboard vor einiger Zeit gekauft hat war es eh schon drauf oder ich hatte es eingespielt weil CPUs hin und her getauscht.

Alle Boards bei mir sind aktuell noch auf AGESA Combo-AM4 1.0.0.4, entweder nix Neueres verfügbar oder nicht eingespielt. Problem keine egal ob B350 mit ZEN+, B450 mit ZEN2 oder Picasso, X470 und mit ZEN2, B450 und X370 mit ZEN (meist ASUS aber auch ein AsRock und Gigabyte dabei).

Beta/TestBIOS probiere ich in letzter Zeit gar nicht mehr aus, vermutlich ist mein Bedarf nach C6H mit X370 da noch länger gedeckt ;)
 
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.
 
Asrock bietet ein Betabios an "1. Update AMD AGESA Combo-AM4 1.0.0.4 Patch B"

Ist das einsetzbar? Ich finden keine Info dazu
 
Den Fix gegen die Sicherheitslücken hat es ja noch nicht, ich würde da erst mal abwarten wenn keine Probleme vorhanden sind.
 
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.

Leider noch keine Antwort bekommen. Ich versuche noch mal nen anderen Kontakt, eventuell ist der Support-Mann im Urlaub.
 
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.


Also das Deskmini hat gerade ja ein Beta-Bios mit AGESA 1.0.0.4b.

ASRock hat aber mitgeteilt, dass die 300er Chipsätze auch noch mit 1.0.0.6 versorgt werden.
Man konnte mir aber keine Zeitangaben nennen.
 
Also das Deskmini hat gerade ja ein Beta-Bios mit AGESA 1.0.0.4b.

ASRock hat aber mitgeteilt, dass die 300er Chipsätze auch noch mit 1.0.0.6 versorgt werden.
Man konnte mir aber keine Zeitangaben nennen.

Danke für deine Mühe
Das ist erfreulich
 
Zuletzt bearbeitet von einem Moderator:
Zuletzt bearbeitet:
Aber Vorsicht, habe von JZ_gelesen das es da ggf noch Bugs in den neusten Versionen gibt am besten auch mal auf seiner Seite kucken was er anbietet.
 
Zuletzt bearbeitet:
Habe es gefunden war hier - leider etwas knapp.
 
Zurück
Oben Unten