News AGESA Combo-AM4v2PI 1.0.0.2 und Combo-AM4 1.0.0.6 schließen Sicherheitslücke bei AMD-APUs

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
In einer Pressemitteilung hat Gigabyte bekannt gegeben, dass die AGESA-Versionen Combo-AM4v2PI 1.0.0.2 und Combo-AM4 1.0.0.6 für AMDs AM4-Mainboards eine im Juni bekannt gewordene Sicherheitslücke — SMM Callout Privilege Escalation (CVE-2020–12890)- schließen. Diese hat nach Angaben von AMD nur Prozessoren mit integrierter Grafik (APUs) betroffen, die zwischen 2016 und 2019 vorgestellt wurden.
(…)

» Artikel lesen
 

morpheus1969

Grand Admiral Special
Mitglied seit
20.06.2003
Beiträge
3.081
Renomée
23
Standort
Naturpark Eifel
Hi
Ich habe unter anderem auch einen Ryzen 3200G auf einem asrock Deskmini A300 mit B320 chipsatz
Wird es für die 3er Reihe kein sicherheitsupdate geben?
Ich lese nur von B450 Aufwärts
 

maikrosoft

Commodore Special
Mitglied seit
26.11.2004
Beiträge
453
Renomée
14
Standort
germany
Also zumindest bei MSI Boards mit X570 sind die Beta Biosversionen mit Combo-AM4v2Pi 1.0.0.2 eine absolute Katastrophe.
 

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
Hi
Ich habe unter anderem auch einen Ryzen 3200G auf einem asrock Deskmini A300 mit B320 chipsatz
Wird es für die 3er Reihe kein sicherheitsupdate geben?
Ich lese nur von B450 Aufwärts

Ich kann bei ASRock mal nachfragen, wenn gewünscht.
 

Santas Little Helper

Vice Admiral Special
Mitglied seit
30.04.2012
Beiträge
849
Renomée
9
Diese Updatepolitik ist einfach nur lächerlich. Natürlich gibts die Updates zuerst einmal für die neuesten Mainboards, obwohl die Lücke garantiert die älteren Systeme mit 300er und 400er Chipsätzen viel deutlicher gefährdet, weil dort natürlich auch viel mehr entsprechend "offene" CPUs im Umlauf sein dürften.
Gerade auch, weil es sich ja um ein Problem mit den APUs handelt und diese wohl zum größten Teil in günstigen Systemen mit A320, B350 und B450 stecken dürften, wäre es geboten, dieses Update zuerst einmal für diese Chipsätze zu bringen.
 

morpheus1969

Grand Admiral Special
Mitglied seit
20.06.2003
Beiträge
3.081
Renomée
23
Standort
Naturpark Eifel
:)
Gibt Asrock speziell dir Auskunft?
Das Thema ist neu für mich. Ich müsste mich erstmal ausgiebig informieren!
thx morpheus
 

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
:)
Gibt Asrock speziell dir Auskunft?
Das Thema ist neu für mich. Ich müsste mich erstmal ausgiebig informieren!
thx morpheus

Nein, aber ich weiß, wen ich fragen kann. ;)

Das Board im Deskmini hat ja mit dem aktuellsten BIOS sogar nur Combo-AM4 1.0.0.1

Edit:
Anfrage ist raus.
 
Zuletzt bearbeitet:

Peet007

Admiral Special
Mitglied seit
30.09.2006
Beiträge
1.546
Renomée
9
Bei ASUS kam die AGESA Anfang Juli. Ist auch gelockt das man keine älteren mehr einspielen kann. Läuft soweit so gut, beim boot kommt unter Linux allerdings ein IRQ Fehler. Positiv eine schnellere Initialisierung des Systems.

Under Worke oder Final, was den Patch betrifft?
 

Nero24

Administrator
Teammitglied
Mitglied seit
01.07.2000
Beiträge
20.292
Renomée
8.562
  • BOINC Pentathlon 2019
  • BOINC Pentathlon 2020
  • BOINC Pentathlon 2018
Also zumindest bei MSI Boards mit X570 sind die Beta Biosversionen mit Combo-AM4v2Pi 1.0.0.2 eine absolute Katastrophe.

Ich halte das eigentlich schon seit Jahren so, dass ich versuche, dass das AGESA zur verwendeten CPU passt. Privat z.B. hab ich einen Pinnacle Ridge im Einsatz, ergo hab ich auf meinem Mainboard das BIOS mit der neuesten Version von AGESA PinnaclePI-AM4 geflasht, da das nach meinem Verständnis das ausgereifteste ist, das zu diesem CPU-Typ passt und mit voller Konzentration darauf entwickelt wurde.

Die jüngeren BIOS-Versionen basieren dann bereits auf Combo-AM4, sprich: ab da begann das Gebastel für Picasso und Matisse. Ob die meinen Pinnacle Ridge dabei auch noch im Blick hatten, als sie daran herumgedoktort haben, möchte ich nicht unterschreiben.

Wenn ich Deine Erfahrungen im Mainboard-Forum so lese, bin ich momentan froh, dass ich nicht updaten MUSS, um irgendeine brandneue CPU unterstützt zu kriegen 8)
 

maikrosoft

Commodore Special
Mitglied seit
26.11.2004
Beiträge
453
Renomée
14
Standort
germany
Nun mein 3600er ist ja nun nicht so alt und ich hoffe ja auch immer das es mit neueren Biosversionen auch dafür noch Verbesserungen gibt.
Potenzial ist dafür noch einiges da. Der Systemstart wäre zum Beispiel eine solche Baustelle.
Der geht mit dem Betabios richtig fix. Nützt aber nix wenn so Sachen wie Lüftersteuerung usw. damit nicht mehr funktionieren. Aber hey,es ist halt ein BETA Bios ;)
 

psychocyberdisc

Grand Admiral Special
Mitglied seit
31.03.2004
Beiträge
2.369
Renomée
140
Standort
Mystery Lake, Hinterland
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL

eratte

Redaktion
☆☆☆☆☆☆
Mitglied seit
11.11.2001
Beiträge
12.165
Renomée
869
Standort
Rheinberg / NRW
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2020
  • SETI@Home Intel-Race II
Habe das V2 noch nicht geflasht auf dem C8H, das letzte mit AGESA Combo-AM4 1.0.0.4 läuft sehr gut bei mir. Aber anderes als Nero24 habe ich auch schon Combo-AM4 mit ZEN oder ZEN+ im Einsatz. Wenn man z.b. ein Mainboard vor einiger Zeit gekauft hat war es eh schon drauf oder ich hatte es eingespielt weil CPUs hin und her getauscht.

Alle Boards bei mir sind aktuell noch auf AGESA Combo-AM4 1.0.0.4, entweder nix Neueres verfügbar oder nicht eingespielt. Problem keine egal ob B350 mit ZEN+, B450 mit ZEN2 oder Picasso, X470 und mit ZEN2, B450 und X370 mit ZEN (meist ASUS aber auch ein AsRock und Gigabyte dabei).

Beta/TestBIOS probiere ich in letzter Zeit gar nicht mehr aus, vermutlich ist mein Bedarf nach C6H mit X370 da noch länger gedeckt ;)
 

morpheus1969

Grand Admiral Special
Mitglied seit
20.06.2003
Beiträge
3.081
Renomée
23
Standort
Naturpark Eifel
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.
 

eratte

Redaktion
☆☆☆☆☆☆
Mitglied seit
11.11.2001
Beiträge
12.165
Renomée
869
Standort
Rheinberg / NRW
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2020
  • SETI@Home Intel-Race II

morpheus1969

Grand Admiral Special
Mitglied seit
20.06.2003
Beiträge
3.081
Renomée
23
Standort
Naturpark Eifel
Asrock bietet ein Betabios an "1. Update AMD AGESA Combo-AM4 1.0.0.4 Patch B"

Ist das einsetzbar? Ich finden keine Info dazu
 

eratte

Redaktion
☆☆☆☆☆☆
Mitglied seit
11.11.2001
Beiträge
12.165
Renomée
869
Standort
Rheinberg / NRW
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2020
  • SETI@Home Intel-Race II
Den Fix gegen die Sicherheitslücken hat es ja noch nicht, ich würde da erst mal abwarten wenn keine Probleme vorhanden sind.
 

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.

Leider noch keine Antwort bekommen. Ich versuche noch mal nen anderen Kontakt, eventuell ist der Support-Mann im Urlaub.
 

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
@ pipin
Hast du schon was erfahren?
Gr. Da wird die Sicherheitslücke ein paar Tage nach dem Kauf des Deskmini A300 bekannt.


Also das Deskmini hat gerade ja ein Beta-Bios mit AGESA 1.0.0.4b.

ASRock hat aber mitgeteilt, dass die 300er Chipsätze auch noch mit 1.0.0.6 versorgt werden.
Man konnte mir aber keine Zeitangaben nennen.
 

morpheus1969

Grand Admiral Special
Mitglied seit
20.06.2003
Beiträge
3.081
Renomée
23
Standort
Naturpark Eifel
Also das Deskmini hat gerade ja ein Beta-Bios mit AGESA 1.0.0.4b.

ASRock hat aber mitgeteilt, dass die 300er Chipsätze auch noch mit 1.0.0.6 versorgt werden.
Man konnte mir aber keine Zeitangaben nennen.

Danke für deine Mühe
Das ist erfreulich
 
Zuletzt bearbeitet:

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
Und zack:

https://www.asrock.com/nettop/AMD/DeskMini A300 Series/index.asp#BIOS



Beta BIOS mit AGESA ComboAM4v2 1.0.0.2 ist da.
 
Zuletzt bearbeitet:

eratte

Redaktion
☆☆☆☆☆☆
Mitglied seit
11.11.2001
Beiträge
12.165
Renomée
869
Standort
Rheinberg / NRW
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2020
  • SETI@Home Intel-Race II
Aber Vorsicht, habe von JZ_gelesen das es da ggf noch Bugs in den neusten Versionen gibt am besten auch mal auf seiner Seite kucken was er anbietet.
 
Zuletzt bearbeitet:

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II

eratte

Redaktion
☆☆☆☆☆☆
Mitglied seit
11.11.2001
Beiträge
12.165
Renomée
869
Standort
Rheinberg / NRW
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2013
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2015
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2020
  • SETI@Home Intel-Race II
Habe es gefunden war hier - leider etwas knapp.
 

pipin

Administrator
Teammitglied
Mitglied seit
16.10.2000
Beiträge
17.327
Renomée
7.486
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
Oben Unten