AMD Ryzen Master và Radeon Software dính lỗ hổng bảo mật

Danh mục sản phẩm

Công nghệ

Review

Hướng dẫn

Tuyển dụng

Tin tức khuyến mại

Tin tức build PC

Game

Sự kiện

AMD Ryzen Master và Radeon Software dính lỗ hổng bảo mật

khanhninh 15-10-2020, 7:21 am

Intel trong vòng 2 năm trở lại đây đã phải dính nhiều vấn đề khủng hoảng về truyền thông, khi mà hãng phải đương đầu với nhiều lỗ hổng bảo mật. Chẳng hạn trước đây giới công nghệ phải “giật mình” trước hai lỗ hổng đình đám Spectre và Meltdown mà các vi xử lý Intel mắc phải.

Phần lớn những lỗi này đã được Intel khắc phục bằng phần mềm, nhưng còn khá nhiều CPU thế hệ cũ vẫn chưa được vá lỗi.  Gần đây nhất Intel lại dính thêm lỗ hổng CrossTalk (CVE-2020-0543) trên các vi xử lý của họ, các bản vá lỗi Spectre và Meltdown không có tác dụng với CrossTalk nên hacker có thể tấn công bất kì nhân nào trong vi xử lý.

Intel như vậy, còn AMD thì sao? Tất nhiên là AMD cũng chẳng thể nào thoát khỏi tình cảnh trên, khi mà mới đây họ liên tiếp bị phát hiện ba lỗ hổng bảo mật / sự cố chỉ trong một tuần.

Vào ngày 7 tháng 10, AMD đã báo cáo về sự cố “CreateAllocation”, một lỗi tiềm ẩn về bảo mật trong trình điều khiển (driver) đồ họa AMD.  Đã hơn 1 tuần kể từ khi lỗ hổng bảo mật được phát hiện, AMD vẫn chưa đưa ra bản vá sửa lỗi cho vấn đề này và dự kiến ​​bản vá sẽ có mặt mãi tới tận quý 1 / 2021.

Hôm nay AMD đã báo cáo về một vấn đề khác được phát hiện trong trình điều khiển đồ họa của họ (Radeon Software Adrenalin) được gọi là “EscapeHandler”. Sự cố mới có thể dẫn đến màn hình xanh chết choc, tuy nhiênkhông giống như CreateAllcation, sự cố này đã được khắc phục với bản cập nhật trình điều khiển gần đây.

Vấn đề thứ ba ảnh hưởng đến AMD Ryzen Master, công cụ ép xung và tinh chỉnh cho các vi xử lý AMD Ryzen. Sự cố có thể cho phép người dùng được xác thực nâng cấp từ người dùng lên quản trị hệ thống. AMD đã xác nhận vấn đề và cung cấp một bản sửa lỗi trong Ryzen Master 2.2.0.1543.

Điều đáng chú ý là hai trong số các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật Cisco Talos.

Lỗ hổng CreateAllocation (CVE-2020-12911) – 7/10/2020

Cisco Talos – tập hợp của các nhà nghiên cứu bảo mật, cộng tác viên cho AMD đã công bố một lỗ hổng tiềm ẩn mới trong trình điều khiển card đồ họa AMD, có thể dẫn đến lỗi màn hình xanh chết chóc.

AMD cho biết, các thông tin bí mật lẫn chức năng của hệ thống không bị ảnh hưởng lâu dài và người dùng có thể giải quyết vấn đề bằng cách khởi động lại máy tính. AMD có kế hoạch phát hành các bản cập nhập trình điều khiển card đồ họa để giải quyết vấn đề này trong quý đầu tiên của năm 2021.

Nghiên cứu cho thấy rằng một yêu cầu API D3DKMTCreateAllocation được chế tạo đặc biệt có thể gây ra việc đọc và từ chối dịch vụ (BSOD) nằm ngoài giới hạn. Lỗ hổng này có thể được kích hoạt từ các tài khoản không có quyền quản trị.

Lỗ hổng trình điều khiển AMD Ryzen Master ™ (CVE-2020-12928) - 13/10/2020

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng bảo mật tiềm ẩn ảnh hưởng đến AMD Ryzen ™ Master có thể cho phép tài khoản thông thường của người dùng có thể nâng cấp lên thành quản trị hệ thống. AMD đã tiến hành phát hành bản sửa lỗi AMD Ryzen Master 2.2.0.1543 để giải quyết vấn đề này.

Lỗ hổng Escape Handler  (CVE-2020-12933)- 13/10/2020

Cisco Talos – các nhà nghiên cứu bảo mật, cộng tác viên của AMD đã công bố một lỗ hổng tiềm ẩn mới trong trình điều khiển card đồ họa AMD, có thể dẫn đến màn hình xanh chết chóc. Sự cố đã được giải quyết trong Radeon ™ Software Adrenalin 2020 Edition.

Một yêu cầu D3DKMTEscape được chế tạo đặc biệt có thể gây ra việc đọc vượt quá giới hạn trong vùng bộ nhớ nhân hệ điều hành Windows. Lỗ hổng này có thể được kích hoạt từ một tài khoản không có quyền quản trị.

 

Bài viết liên quan

Cách nhận chứng chỉ Google Gemini Educator làm đẹp CV của bạn ngay hôm nay!

Cách nhận chứng chỉ Google Gemini Educator làm đẹp CV của bạn ngay hôm nay!

08-12-2025, 11:26 am

Chứng chỉ Google Gemini Educator giúp bạn khẳng định kỹ năng sử dụng AI trong giáo dục và công nghệ. Việc sở hữu chứng chỉ này không chỉ tăng tính chuyên nghiệp cho CV mà còn mở ra nhiều cơ hội nghề nghiệp mới. Bài viết sẽ hướng dẫn bạn cách đăng ký, học và nhận chứng chỉ nhanh chóng nhất.

3ds Max 2023: Hướng dẫn cài đặt nhanh chóng chỉ trong 5 bước

3ds Max 2023: Hướng dẫn cài đặt nhanh chóng chỉ trong 5 bước

07-12-2025, 6:59 pm

3ds Max 2023 mang đến nhiều cải tiến về hiệu năng và công cụ mô hình hóa bao gồm cập nhật cho Smart Extrude, quy trình spline extrusion và cải thiện công cụ retopology. Bài viết này hướng dẫn cấu hình tiêu chuẩn và tối ưu, đồng thời chỉ dẫn cách tải bản thử nghiệm chính thức từ trang Autodesk để đảm bảo an toàn và hợp pháp.

Microsoft thông báo tăng giá bộ ứng dụng Office vào năm 2026: Người dùng nên làm gì?

Microsoft thông báo tăng giá bộ ứng dụng Office vào năm 2026: Người dùng nên làm gì?

06-12-2025, 9:12 am

Microsoft vừa xác nhận sẽ tăng giá bộ ứng dụng văn phòng Office bắt đầu từ năm 2026. Quyết định này được cho là nhằm phản ánh các cải tiến mới trong tính năng bảo mật, AI và dịch vụ đám mây. Người dùng và doanh nghiệp cần chuẩn bị kế hoạch ngân sách phù hợp để không bị ảnh hưởng tới công việc.

RAM và SSD Tăng Giá Điên Đảo: Khi Cơn Sóng AI Tạo Ra Sự Biến Động Thị Trường

RAM và SSD Tăng Giá Điên Đảo: Khi Cơn Sóng AI Tạo Ra Sự Biến Động Thị Trường

28-11-2025, 3:15 pm

Trong bối cảnh thị trường phần cứng toàn cầu đang chứng kiến sự biến động giá mạnh mẽ đối với các mô-đun bộ nhớ (RAM) và ổ cứng thể rắn (SSD), Nguyễn Công PC cung cấp góc nhìn đa chiều, vượt ra khỏi quy luật cung – cầu thông thường. Nội dung sẽ làm rõ các yếu tố vĩ mô và vi mô đang định hình lại cơ cấu giá linh kiện hiện tại.

Intel Core Ultra 300 Panther Lake Sẽ Ra Mắt Tại CES 2026

Intel Core Ultra 300 Panther Lake Sẽ Ra Mắt Tại CES 2026

22-11-2025, 2:46 pm

Intel vừa xác nhận thời điểm ra mắt chính thức cho dòng vi xử lý thế hệ tiếp theo của mình, Core Ultra Series 3, với tên mã Panther Lake. Đây là thông tin được chờ đợi rộng rãi trong cộng đồng công nghệ.

PC Xeon là gì? Dòng máy này phù hợp với đối tượng người dùng nào tối ưu nhất?

PC Xeon là gì? Dòng máy này phù hợp với đối tượng người dùng nào tối ưu nhất?

15-11-2025, 5:00 pm

PC Xeon là dòng máy tính sử dụng CPU Intel Xeon, nổi bật về độ ổn định, khả năng xử lý đa nhiệm và làm việc liên tục. Đây là lựa chọn lý tưởng cho các tác vụ chuyên sâu như dựng phim, render 3D, ảo hóa hay vận hành máy chủ. Người dùng chuyên nghiệp, doanh nghiệp và kỹ sư kỹ thuật sẽ hưởng lợi nhiều nhất từ dòng PC này.

Intel công bố các CPU SuperFin Atom x6000E Elkhart Lake, Celeron và Pentium 10nm

Intel công bố các CPU SuperFin Atom x6000E Elkhart Lake, Celeron và Pentium 10nm

25-09-2020, 2:23 am

Mới đây, Intel đã công bố loạt vi xử lý Atom x6000E 'Elkhart Lake' mới, cùng với các chip Pentium và Celeron N và J. Tất cả các bộ vi xử lý đều nhắm mục tiêu đến các ứng dụng công nghiệp như embedded và ứng dụng IoT.

Bus ram cao có ảnh hưởng đến hiệu năng hoạt động không?

Bus ram cao có ảnh hưởng đến hiệu năng hoạt động không?

15-07-2020, 3:04 am

Phần khó nhất cho người dùng đó chính là sự hiểu biết về mức xung nhịp, về mức dung lượng, độ trễ lẫn thương hiệu, cái nào quan trọng khi lựa chọn bộ nhớ RAM để sử dụng?

Mạch VRM là gì? Số Phase, Bộ nhân đôi điện áp và cách thức hoạt động?

Mạch VRM là gì? Số Phase, Bộ nhân đôi điện áp và cách thức hoạt động?

18-04-2020, 4:56 pm

Mạch VRM là gì? Số Phase, Bộ nhân đôi điện áp và cách thức hoạt động?

Ép xung vi xử lý AMD Ryzen - Những điều cần biết để tối ưu hóa vi xử lý Ryzen

Ép xung vi xử lý AMD Ryzen - Những điều cần biết để tối ưu hóa vi xử lý Ryzen

03-04-2020, 10:00 am

Ép xung vi xử lý AMD Ryzen - Những điều cần biết để tối ưu hóa vi xử lý Ryzen

Chi tiết PC Workstation khủng  đắt nhất Việt Nam có giá trị 1.8 Tỷ đồng

Chi tiết PC Workstation khủng đắt nhất Việt Nam có giá trị 1.8 Tỷ đồng

20-03-2020, 9:04 am

Intel Core i9-10900K có hiệu năng tương đương với Ryzen 9 3900X

Intel Core i9-10900K có hiệu năng tương đương với Ryzen 9 3900X

03-03-2020, 6:47 am

Các thông tin rò rỉ trước đây cho thấy dữ liệu dữ liệu về hiệu năng của Core i9-10900K được cho là nhanh hơn 30% so với tiền nhiệm Core i9-9900K trong các ứng dụng đa luồng. Tuy nhiên, ở hiện tại lại xuất hiện một thông tin rất đáng chú ý từ người dùng Twitter _Rogame, khi anh ta tiết lộ dữ liệu về hiệu năng của vi xử lý flagship mười nhân sắp tới của Intel dựa trên phần mềm benchmark 3DMark Firestrike.

mes
Chat Facebook(8h-22h30)
mes
Chat Zalo(8h-22h30)

Thêm sản phẩm vào giỏ hàng thành công!