【涉及旗下所有 DX12 繪圖卡!!】 AMD 被發現存在 4 個重大安全漏洞
文章索引: 顯示卡 AMD IT要聞
近年 AMD 推出的 Ryzen 系列 CPU 無論是效能、售價方面都是比 Intel 的 CPU 具吸引力,所以不少的用家都會喊著「AMD! Yes」、「AMD 真香!」,但另一邊廂的 Radeon 繪圖卡遊戲表現仍未可以完全追得上 NVIDIA,不少用家偶爾更會遇到莫名 Lag 機、遊戲崩潰等情況,所以要達至穩定的效能表現,每隔一段時間 AMD 就會推出新版的 Radeon Software Adrenalin,而在 1 月初發佈的 2020 第一版 Adrenalin 20.1.1 驅動程式中,AMD 除了修復大量之前存在繪圖卡上的錯誤之外,原來 AMD 悄然修復了四個重大安全漏洞,不過官方並未公開說明。

根據 Cisco 旗下研究機構 Talos Intelligence 早前發表的報告,指出 AMD 繪圖卡驅動程式中,動態鏈接庫文件“ATIDXX64.dll”、著色器編譯器功能均包含致命漏洞,被發現漏洞編號為「CVE-2019-5124」、「CVE-2019-5146」、「CVE-2019- 5147」及 「CVE-2019-5183」。

Talos Intelligence 對 4 個漏洞進行了相關的模擬測試,當中編號為「CVE-2019-5124」、「CVE-2019-5146」、「CVE-2019- 5147」的三個驅動程式漏洞極具攻擊性,它們通過涉及著色器引擎的相關代碼指令激活,旨在癱瘓 Radeon 繪圖卡的驅動程式(掉驅動、間歇性黑屏、驅動復位),另可招致 DoS 拒絕服務攻擊,在使用虛擬機環境測試的時候,虛擬機軟件也一併崩潰。
【NV 忽然變佛心?! 是 AMD 迫出來的嗎?】 NVIDIA 部份 RTX 2060 型號升級 TU104 GPU
文章索引: 顯示卡 NVIDIA IT要聞
在本月初舉行的 CES 2020 大會上,EVGA 曾經展示了一款 RTX 2060 KO 繪圖卡,當時最吸引人的注意原因是 EVGA 表明該卡將會以 279 美元定價發售,更一度傳出 NVIDIA 可能會推出一條新的 RTX 2060 GPU 生產線,合作廠商就可以使用新的 GPU 為打造更低價的 RTX 2060 繪圖卡,不過該傳聞一直未有獲得證實。日前,有外媒就正式拿到 EVGA RTX 2060 KO 繪圖卡進行測評,竟然發現該卡用上另一款的 TU104-150 繪圖核心,而是並非TU106 繪圖核心,難道 NVIDIA 忽然變得「佛心」?!

據了解,目前已推出市場的 RTX 2060 繪圖卡都是採用 TU106 GPU,而 NVIDIA 之前都是使用 TU106 核心打造了 RTX 2060、RTX 2060 Super 及 RTX 2070,不過,最新有消息發現 EVGA 最新推出的 RTX 2060 KO 繪圖卡並非採用 TU106 繪圖核心,而是「升級」為 TU104-150 繪圖核心。

TU104 GPU 是比 TU106 更高階的型號,RTX 2070 Super、RTX 2080 及 RTX 2080 Super 都採用 TU104 GPU,需要知道的是,TU104 的 GPU die 比 TU106 大得多,可容納 3072 個 CUDA 核心,而 RTX 2060 的規格是 1920 個 CUDA 核心。因此,只要 60% 左右的 CUDA 核心就可以做一塊 RTX 2060。
【Wraith Prism 散熱器有 6 支導熱管版 ?】 AMD:亂講 !! 6 支熱導管只是「山寨品」
文章索引: 散熱器 AMD IT要聞
早前,有媒體聲稱收到散熱器代工廠獨家消息,展示 AMD 新款的原裝 Wraith Prism 散熱器,與之前在部份 Ryzen 3000 及 2000 系列處理器附連的 Prism散熱器在外觀上沒有太大分別,但導熱管由原本 4 枝升級 6 枝,令散熱效能大大提升,AMD 官方 24日發公告打臉,澄清從未生產及計劃生產 6 支熱導管的原裝 Wraith Prism 散熱器,並指出 6 支導熱管的 Wraith Prism 是「山寨品」。

相信不少的用家都會認為 AMD 是一間「良心企業」,推出的 Ryzen 系列處理器除了以「高性價比」見稱之外,自在 2018 年發佈第二代 Ryzen 2000 系列開始,基本上全部產品都配了 AMD 原裝散熱器,而在高階的型號如 Ryzen 9 3900X、Ryzen 7 3800X、Ryzen 7 3700X、Ryzen 7 2700X 隨處理器就附連 AMD 頂配版Wraith Prism 散熱器,Wraith Prism 散熱器不但可以大幅提升散熱效率,同時帶有可設定 RGB 的 LED 燈,為用家的平台帶來酷炫的外觀。

在上週有媒體爆出「獨家猛料」,曝光了疑似 AMD 新款 Wraith Prism 散熱器,該產品由原本的 4 枝熱導管「大升級」至 6 枝熱導管,報導中更提到:「....除了熱導管數量增加以外,整體而言的確與一般的 Wraith Prism 沒有什麼差別,具備 RGB 燈效、可對應 AM4 腳位的扣具等等,甚至連外盒上的 P/N 條碼都是一樣的 (712-000075 Rev : C)。」該媒體更猜指出由於與原裝 P/N 條碼,或許 AMD 未來的盒裝 CPU 會升級標配 6 枝熱導管的 Wraith Prism 散熱器。
【又有漏洞!!】修補後性能最多跌 42%!! Intel 新 iGPU 漏洞波及 2012 年至今各系列處理器
文章索引: 處理器 INTEL IT要聞
「咩話?! Intel 又有漏洞」,Intel 官方遵循對透明度的承諾,在日前發出了 2020 年 1 月份安全公告通知大家又發現新的漏洞了!! 今次一共發現了六個安全漏洞,其中三個漏洞由 Intel 內部發現,包括一個 Intel VTune 中的嚴重漏洞,以及一個影響 Windows 及 Linux 的 Intel 處理器圖形驅動程式漏洞,相關漏洞可能導致用家的訊息及私隱資料被洩露,需要留意的是,存在於 Intel Processor Graphics 的安全缺陷影響甚廣,波及由第三代 Core 到最新第十代 Core 系列、Xeon、Pentium、Celeron、Atom 等總共 50 款型號的處理器。

根據 Intel 公佈的 2020 年 1 月安全公告,最新發現了編號為「CVE-2019-14613」的 Intel VTune Amplifier for Windows Advisory 安全漏洞、編號為「CVE-2019-14601」的 Intel RWC 3 for Windows 安全漏洞、編號為「CVE-2019-14600」的 Intel SNMP Subagent Stand-Alone for Windows 安全漏洞、編號為「CVE-2019-14615」的 Intel Processor Graphics 安全漏洞、編號為「CVE-2019-14596」的 Intel Chipset Device Software INF Utility 安全漏洞以及編號為「CVE-2019-14629」的 Intel DAAL 安全漏洞,六個安全漏洞 CVSS 評分介乎於 3.9 - 8.2。

其中一個屬於高嚴重等級、CVSS 評分為 8.2 的安全漏洞 「CVE-2019-14613」影響 Windows 版的 Intel VTune Amplifier,VTune Amplifier 為一軟體效能分析器,專供序列及多執行緒應用程式開發人員使用,支援 Windows 及 Linux 平台,而「CVE-2019-14613」漏洞僅影響 Windows 平台。
【Microsoft 意外洩漏支援數據庫!!】 逾 2.5 億條客戶對話紀錄被外洩
文章索引: 軟件 Microsoft IT要聞
Microsoft 23 日承認意外地外洩客戶支援記錄,因網絡配置錯誤導致一個供內部案例分析使用的客戶支援數據庫,於 2019 年 12 月 5 日至 31 日期間在網上被公開取閱,雖然 Microsoft 並沒有詳細透露相關數據庫的規模,但網絡安全公司 SOPHOS 指出,估計約有 2.5 億條 Microsoft 支援人員與全球客戶之間的對話外洩,涉及時間橫跨 2005 年至 2019 年 12 月,長達 14 年之久。

據了解,Microsoft 在得悉事件後已加密了這些數據,同時表示洩露的數據中並沒有包含客戶的個人資料,不過部份特殊字符的電郵用戶,可能會有部分個人資料數據仍未被隱去,Microsoft 表示已開始通知受影響的客戶。

網絡安全廠商 Sophos 的首席研究科學家 Paul Ducklin 就事件提出意見:「數以億計的記錄已經對外曝光,但看來外洩的數據庫僅存有少數可辨識出的電郵地址。換言之,絕大部分人都不會收到由 Microsoft 發出的警告信息,反而有機會接到不法份子偽冒 Microsoft 送出的通知電郵。」