• 我的订阅
  • 科技

AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁

类别:科技 发布时间:2024-08-13 09:51:00 来源:PConline太平洋科技

【太平洋科技快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen 1000、2000、3000系列以及Threadripper 1000、2000系列处理器,将不会获得修复补丁,原因是它们已不再处于软件支持周期内。

AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁

“Sinkclose”漏洞的特殊之处在于,它允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,负责高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件可以在该模式下运行而不被传统安全软件发现。虽然利用该漏洞的难度较高,需要攻击者先获取系统内核访问权限,但一旦得手,攻击者便能获得Ring-2权限,进而安装难以检测和删除的Bootkit恶意软件。

这种Bootkit恶意软件能够控制系统主引导记录,即使在操作系统完全重新安装后,仍可能继续潜伏。这可能导致受影响的系统遭受灾难性的后果,如数据泄露、系统瘫痪等。

尽管“Sinkclose”漏洞存在已久,但由于其隐蔽性和利用难度,目前尚未发现黑客利用该漏洞的实际案例。AMD已将此漏洞追踪为CVE-2023-31315,并为各代CPU提供了新版固件和微码补丁,以减轻“Sinkclose”漏洞的影响。广大用户仍需保持警惕,关注官方动态,及时更新系统以防范潜在风险。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-13 11:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果公司发布多次补丁,缓解“幽灵”漏洞
...消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞
2023-10-26 11:31:00
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...这个安全漏洞是什么,它可能会影响英特尔的许多平台和处理器。这个版本的发布时间表明这是一个非常高优先级的版本。自第8代以来,基本上所有英特尔处理器都可以使用新的微码二进制文件。
2023-05-16 16:45:00
微软win10version1507推送补丁
...布更新,修复了上述漏洞。附微软安全公告中描述如下:处理器MMIO陈旧数据漏洞是一类可以暴露数据的内存映射I/O(MMIO)漏洞
2023-04-22 19:56:00
微软为win10/win11发布新补丁
英特尔在2022年6月14日报告,在英特尔第6代酷睿处理器和XeonE处理器中,存在MMIO陈旧数据漏洞。微软今天发布了一套新的安全补丁
2023-03-04 11:35:00
AMD“Inception”漏洞补丁闹乌龙
...出,导致数据泄露。AMD日前紧急发布的针对“Family19”\"处理器(即EPYC处理器)的修复补丁,不过外媒Phoronix在日前测试后发现
2023-08-17 17:53:00
英特尔修补大量sgx安全漏洞
...介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风险漏洞中,有两个可以用来
2023-02-17 14:01:00
AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁
...重安全漏洞“Zenbleed”(Zen在流血)。该漏洞能让攻击者从处理器中窃取受保护敏感信息,比如加密密钥、登陆账号密码等,而且数据率可以达到每核心每秒30Kb,相当充裕了。
2023-07-25 19:58:00
...rBase报道,AMD和奥地利格拉茨大学的研究人员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞
2023-11-17 15:09:00
微软更新kb5029778:移除禁用downfall漏洞补丁
...内容,此选项已不可用”。IT之家于今年8月报道,英特尔处理器曝光存在Downfall漏洞,影响了英特尔第12代AlderLakeCPU之前的所有现代CPU
2023-09-07 04:00:00
更多关于科技的资讯: