AMDHubsNews

AMD Pastikan AGESA 1.2.0.3e Perbaiki Celah Keamanan TPM/Pluton

AMD secara resmi mengonfirmasi bahwa firmware AGESA ComboAM5PI versi 1.2.0.3e, yang dirilis Juni 2025 untuk platform AM5, mengatasi kerentanan keamanan kritis pada TPM dan Pluton Secure Processor di prosesor Ryzen generasi terbaru (7000, 8000, dan 9000).


🔐 Apa Itu Celah Keamanan Ini?

TPM/Pluton digunakan untuk menyimpan kredensial aman, enkripsi drive, dan keamanan sistem. Namun, ditemukan celah yang memungkinkan akses data tanpa otorisasi (I/O-out-of-bound read) melalui fungsi CryptHmacSign()—memungkinkan pengungkapan data hingga 65 535 byte.


🛠 Solusi AGESA 1.2.0.3e

  • Firmware ComboAM5PI 1.2.0.3e mencakup perbaikan lengkap untuk masalah ini, memperkuat verifikasi signature pada fTPM/Pluton.
  • Patch ini tersedia sejak Juni 2025 dan sudah mulai didistribusikan oleh vendor seperti ASUS, MSI, Gigabyte, dan ASRock dalam bentuk BIOS update.

✅ Apa Dampaknya untuk Pengguna

PenggunaRekomendasi
Pemilik Ryzen 7000/8000/9000Segera update BIOS ke versi yang menyertakan AGESA 1.2.0.3e
Pengguna enterprise/cloudSangat disarankan untuk update agar sistem keamanannya tidak rentan
Sistem yang sudah updateTidak perlu tindakan tambahan—perlindungan sudah aktif

🧩 Kenapa Ini Penting

  • Celah ini berpotensi mengancam informasi sensitif seperti pin TPM, token disk terenkripsi, hingga kunci BitLocker.
  • Meski serangan memerlukan akses lokal, tetapi menembus perlindungan hardware-level seperti TPM dapat membuka celah serius bagi lingkungan enterprise dan server cloud.

ℹ️ Sejarah Patch AGESA Terkait Keamanan

  • AGESA 1.2.0.3a–c (Januari–Maret 2025) mulai menambal celah microcode signature dan SMM sebelumnya .
  • Versi 1.2.0.3e kini menambahkan patch penting untuk TPM/Pluton, melengkapi rangkaian perbaikan keamanan platform AM5

Sumber:

  • Reddit – AMD confirms AGESA 1.2.0.3e fixes TPM security flawhttps://www.reddit.com/
  • Neowin – AMD Ryzen 9000, 8000, 7000 CPUs have a vulnerable TPM-Pluton…https://www.neowin.net/
  • Wikipedia – AGESA version history (ComboAM5PI 1.2.0.3e entry)

Ahmandonk

Ahman, yang dikenal dengan nama Ahmandonk, adalah seorang penggemar teknologi, pecinta perjalanan, dan kuliner dari Indonesia. Sejak muda, Ahman sudah tertarik dengan dunia komputer dan teknologi, yang ia bagikan melalui blog Ahmandonk.com dan saluran YouTube AhmandonkVLOG. Di blognya, Ahman sering membahas review teknologi, unboxing gadget, dan pengalaman dengan perangkat komputer, sementara di YouTube, ia berbagi vlog tentang petualangan kuliner, penerbangan, dan perjalanan. Melalui konten yang autentik dan menghibur, Ahman berusaha menginspirasi dan memberi informasi kepada audiensnya, sekaligus menunjukkan kecintaannya pada teknologi, eksplorasi, dan berbagi pengalaman.

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button