
AMD 라이젠 CPU에 보안 취약점이 발견되어 주의가 요구된다.
EntrySign으로 명명된 취약점은 Zen1부터 Zen5까지 지금까지 출시된 모든 라이젠 CPU의 기반 아키텍처에 영향을 미치며, 해당 취약점은 공격자가 마이크로ㅅ코드 서명 검증을 우회해 시스템 관리자 권한을 획득할 수 있도록 한다.
해당 취약점이 발견된 초기에는 Zen1부터 Zen4까지의 아키텍처가 영향받는 것으로 알려졌지만, 이후 추가 자료를 통해 Zen5 까지의 CPU가 위험에 노출된 것으로 확인되었다. AMD에 따르면, 다행히 아직까지 관련 취약점에 의한 피해는 확인되지 않았다.
다행히 해당 취약점은 ComboAM5Pi 1.2.0.3c AGESA 코드에서 패치되었다. AMD에서 공개한 내용에 따르면 관련 패치는 2024년 12월 부터 배포되기 시작했으며, 라이젠 9000HX 시리즈용 패치는 2025년 4월 중 배포될 예정이다.