iffi123 发表于 2023-7-28 14:56:22

厂家bios的安全更新

-----发错版了,麻烦移动一下

也许没什么别的好更新,最新一段新发布bios,基本上什么安全更新, CVE一堆更新,好奇搜了下,什么远程执行,什么溢出漏洞,这些不是操作系统的漏洞吗? 怎么和bios扯上关系?

诸如
-----------------------
< GQCN41WW(V1.27)_HFCN36WW(V1.16)>
修正:
1. 增强以解决安全漏洞 CVE-2023-28468, CVE-2023-22615, CVE-2023-22613, CVE-2023-20555, CVE-2021-38578, CVE-2023-22612 CVE-2022-24351
2. 支持中文“引导设备菜单”

< GQCN40WW(V1.26)_HFCN35WW(V1.15)>
修正:

1. 增强以解决安全漏洞 CVE-2019-17178.
2. 在2023 Windows 11 May CI升级后修改触摸板HID.

< GQCN38WW(V1.24)_HFCN33WW(V1.13)>
- (修正)解决安全漏洞的增强功能 -CVE-2022-29275/29276/29277/29278/29279/30283/30771/30772/30773/30774/31243/32266/32267/33905/33906/33907/33908/33909/33982/33983/33984,/33985/33986/34325/35407/35408/35893/35894/35895/35896/36338/36448/32469/32470/32471/32473/32474/32475/32476/32477/32953/32954/32955.

ceceky 发表于 2023-7-28 15:03:57

BIOS权限比操作系统更高

longshort 发表于 2023-7-28 15:40:33

就是操作系统纔够得上招呼bios。

chipset009 发表于 2023-7-28 16:58:45

不是BIOS的事,是处理器的事,处理器的问题在BIOS里屏蔽。

八兆天空 发表于 2023-7-28 19:15:18

大厂的BIOS还可以发现问题做出修改然后紧急更新某些小厂主板的BIOS处理器超压保护是失效的 自动超频功能一开很容易损坏处理器

海峰 发表于 2023-7-28 19:23:42

chipset009 发表于 2023-7-28 16:58
不是BIOS的事,是处理器的事,处理器的问题在BIOS里屏蔽。

原来如此

说的事intel的CPU大小核,一核干活,多核围观的事?

chipset009 发表于 2023-7-28 20:58:04

海峰 发表于 2023-7-28 19:23
原来如此

说的事intel的CPU大小核,一核干活,多核围观的事?

不是,大小核不算问题。

BIOS公版来自Intel和AMD,主板厂商拿到后自己编辑,比如加个徽标,改个参数等等。如果处理器有BUG,Intel和AMD会在BIOS代码里屏蔽,例如TLB BUG。

如果着急发布产品,处理器BUG太多,BIOS又来不及修改甚至没办法屏蔽,就可能操作系统内核里屏蔽。例如酷睿刚发布时200多个BUG,Intel找微软在VISTA系统内核里屏蔽。

海峰 发表于 2023-7-28 21:34:17

chipset009 发表于 2023-7-28 20:58
不是,大小核不算问题。

BIOS公版来自Intel和AMD,主板厂商拿到后自己编辑,比如加个徽标,改个参数等 ...

感谢支持赐教

locky_z 发表于 2023-7-28 21:55:41

intel 的ME就是bios里面的一个小的操作系统。
可以看一下这文章:ME是什么?为啥要有ME?
https://zhuanlan.zhihu.com/p/30971549

iffi123 发表于 2023-10-31 22:52:48

驱动联想不更新了,bios更新还很勤快,上次7月份刚更新,这不新的又来了,不过最近几个版本更新几乎是安全漏洞

< GQCN42WW(V1.28)_HFCN37WW(V1.17)>
修正:
1. 增强以解决安全漏洞 CVE-2021-46758, CVE-2021-38578, CVE-2021-38575, CVE-2022-23820, CVE-2022-23821, CVE-2022-24350,CVE-2023-20594, CVE-2023-20597, CVE-2023-20563, CVE-2023-20565, CVE-2023-20571, CVE-2023-31041, CVE-2023-30633, CVE-2023-34195, CVE-2023-22615, CVE-2023-22613, CVE-2023-22612

chipset009 发表于 2023-11-1 07:09:25

牙膏厂的处理器,更新一下安全漏洞,性能掉10-30%

superppzx 发表于 2023-11-1 07:54:31

老款有bug的cpu更新补丁bios,会降低cpu性能,

iffi123 发表于 2023-11-1 08:13:22

chipset009 发表于 2023-11-1 07:09
牙膏厂的处理器,更新一下安全漏洞,性能掉10-30%

amd的U......

iffi123 发表于 2024-1-31 16:46:28

联想又更新Bios,还是修补一堆的CVE编号的漏洞,算了我还是更新一下又不亏,至少心理感觉好;P

zhphzw 发表于 2024-2-23 15:24:47

如果没有问题,强烈不建议更新bios
页: [1]
查看完整版本: 厂家bios的安全更新