ASUS rivela per errore una falla nei processori AMD: la patch ancora non c'è
Una vulnerabilità interessa i PC con processori AMD Ryzen. La falla consente potenzialmente di caricare microcodice non autorizzato, ma richiede accesso amministrativo e microcodice specifico per essere sfruttata. ASUS ha inavvertitamente rivelato l'esistenza della falla prima che AMD fosse pronta a distribuire la patch.
di Manolo De Agostini pubblicata il 24 Gennaio 2025, alle 06:11 nel canale SicurezzaRyzenAMDASUS
I sistemi con processori AMD hanno una vulnerabilità denominata "vulnerabilità di verifica della firma del microcodice". La falla è stata scoperta accidentalmente, in seguito al rilascio di una versione beta del BIOS da parte di ASUS, che menzionava una correzione per questa specifica problematica, prima che AMD ne facesse un annuncio ufficiale.
La vulnerabilità sembra interessare le CPU Ryzen, ma l'azienda non ha ancora rilasciato un bollettino con i dettagli specifici - dovrebbe arrivare a breve.

Il microcodice è un insieme di istruzioni a basso livello che gestiscono direttamente il funzionamento del microprocessore. Queste istruzioni non sono visibili agli utenti finali e operano direttamente sull'hardware, controllando i registri, le unità aritmetico-logiche (ALU), e le altre componenti del processore.
La verifica della firma del microcodice garantisce che solo il codice ufficiale e autorizzato venga eseguito sul processore. Una vulnerabilità in questo processo potrebbe consentire il caricamento di microcodice non autorizzato, potenzialmente permettendo a un malintenzionato con privilegi amministrativi di modificare il funzionamento del processore o compromettere l'intero sistema.
welp, it looks like an OEM leaked the patch for "AMD Microcode Signature Verification Vulnerability" 🔥 The patch is not in linux-firmware, so this is the only patch available😡 pic.twitter.com/ym5KgLZFBT
— Tavis Ormandy (@taviso) January 22, 2025
Secondo quanto riportato da The Register, è stato Tavis Ormandy, ricercatore di vulnerabilità di Google, ad accorgersi che ASUS aveva rilasciato una versione beta del firmware per le motherboard X870, indicando nelle note di rilascio (ora modificate) la vulnerabilità del microcodice.
AMD ha confermato che il bug esiste, ma che per sfruttarlo è necessario sia l'accesso amministrativo locale al PC in questione, sia uno specifico microcodice progettato per attaccare la vulnerabilità.
"AMD è a conoscenza della vulnerabilità appena segnalata nei processori", ha confermato un portavoce dell'azienda. "L'esecuzione dell'attacco richiede sia l'accesso al sistema a livello di amministratore locale, sia lo sviluppo e l'esecuzione di microcodice dannoso. AMD ha fornito delle mitigazioni e sta lavorando attivamente con i suoi partner e clienti per implementare tali mitigazioni".
"AMD raccomanda ai clienti di seguire le pratiche standard di sicurezza e di installare codice solo da fornitori affidabili. AMD prevede di pubblicare presto un bollettino di sicurezza con ulteriori indicazioni e opzioni di mitigazione".










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
Amazon permetterà agli autori indipendenti di tradurre i libri con l'AI: arriva Kindle Translate
Il caso Zuckerberg a Palo Alto: una scuola privata non autorizzata e un quartiere in rivolta
Texas contro Roblox: il procuratore generale avvia una causa per la sicurezza dei minori
Offerte auto da urlo su Amazon: da CarPlay e Android wireless al compressore Xiaomi, gli accessori top che stanno andando a ruba
Windows 11 26H1 in arrivo fra pochi mesi: cos'è Bromine e come cambierà l'OS di Microsoft
Un Black Friday continuo a rilascio lento: ecco le novità su Amazon, insieme alle migliori offerte già attive
Redmi Pad Pro da 12,1" 2560x2600 pixel, Snapdragon 7, 10.000mAh, tablet imperdibile a 219,90€
Tesla Roadster rinviata (di nuovo): ora potrebbe non essere nemmeno un'auto
Il nuovo TV premium 2025 Samsung OLED 4K da 55" crolla su Amazon: 779€ sono veramente pochi
Ecco una TV QLED da 55'' che costa 303€: ci sono 43" non QLED che costano di più
Doppia offerta per le soundbar Samsung: 150W di potenza e subwoofer incluso a meno di 80€ (prezzi dimezzati)
Nubia Z80 Ultra con Snapdragon 8 Elite Gen 5 e super batteria in Italia: i prezzi
Nuovo Tesla Semi: telaio rivisto, fari ridisegnati e produzione rinviata al 2026









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPer l'appunto.
Comunque due legnate se le meriterebbero comunque, concordo !
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".