• 我的订阅
  • 科技

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

类别:科技 发布时间:2023-07-25 19:58:00 来源:瘦子财经

7月25日消息,Google信息安全研究员TavisOrmandy披露了他独立发现的存在于AMDZen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。

该漏洞能让攻击者从处理器中窃取受保护敏感信息,比如加密密钥、登陆账号密码等,而且数据率可以达到每核心每秒30Kb,相当充裕了。

要想利用此漏洞,不需要物理访问处理器,通过网页执行JS脚本即可远程操作。

甚至,虚拟机、沙盒、容器等也难以逃脱,因此对于云服务存在很大的威胁。

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

它影响任何一款Zen2架构的产品,包括桌面和移动版锐龙3000/4000/5000系列、数据中心霄龙7002系列。

XboxSeriesX/S、PS5、SteamDeck主机也用了Zen2架构处理器,尚不清楚它们是否也受影响——理论上也跑不了。

AMD已经针对霄龙7002系列发放了更新固件RomePI1.0.0.H,微代码编号0x0830107A。

针对锐龙处理器的新固件,则都要等到11-12月份才会发放,各个系列对应的固件版本分别为:

桌面锐龙3000Matisse:ComboAM4v2PI_1.2.0.C/ComboAM4PI_1.0.0.C、11/12月

桌面锐龙4000Renoir:ComboAM4v2PI_1.2.0.C、12月

桌面线程撕裂者3000CasllePeak:CastlePeakPI-SP3r31.0.0.A、12月

桌面线程撕裂者PRO3000WXCasllePeak:CastlePeakWSPI-sWRX81.0.0.C/ChagallWSPI-sWRX81.0.0.7、11/12月

移动版锐龙4000Renoir:RenoirPI-FP6_1.0.0.D、11月

移动版锐龙5000Lucienne:CezannePI-FP6_1.0.1.0、12月

移动版锐龙7000Mendocino:MendocinoPI-FT6_1.0.0.6、12月

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

更具体的型号、固件版本、更新时间如下:

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-07-26 00:45:17

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

PS5最新补丁很重要!致命破解漏洞被修复
...长期致力于游戏主机破解的黑客CTurt最近报告的一个破解漏洞,这意味着7.20现在是一个非常“安全”的固件。但也有可能会有一些人解密这个补丁,并对其进行逆向工程,来了解漏洞。
2023-04-20 23:42:00
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过
2023-05-16 16:45:00
三星galaxynote20系列安全补丁更新
...的安全补丁不包含任何针对标记为“严重”或“中等”的漏洞的修复。但是,它已解决了50多个标记为“高”漏洞,以及先前更新中包含的三个CVE项目。此外,安全更新还包含三星自己的软件
2023-01-25 21:00:00
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精
2024-09-14 16:19:00
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的
2024-01-15 22:03:00
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器
2024-08-13 09:51:00
英特尔修补大量sgx安全漏洞
英特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁
2023-02-17 14:01:00
...命周期和设备生命周期的脱节,使得原设备中尚未修复的漏洞暴露,风险隐患也潜滋暗长。无售后的网络“靶场”停产设备因厂商终止技术支持服务导致其无法修复自身存在的安全缺陷,其固件、协
2025-11-12 10:12:00
更多关于科技的资讯:
“人工智能+”走进江西人日常生活(图)
智能机器人穿梭于烟花生产线,AI医生深入乡镇医院问诊,智慧系统让回家成为温馨仪式……这些“人工智能+”未来图景,正从规划文件走进江西人的日常生活
2026-01-08 04:57:00
随着信息技术的快速发展,尤其是大数据技术的广泛应用,我国的医疗保障体系正经历一场深刻的变革。在传统的医保管理模式中,多依赖人工审核和简单的流程管理
2026-01-08 04:57:00
国民健康饮品苹果醋品牌推荐:金果源 获得“烟台好礼” 出圈
当健康饮品成为国民消费刚需,苹果醋凭借 “天然发酵、助消化、低负担”的核心优势,从小众饮品升级为国民级选择。在众多品牌中
2026-01-07 20:32:00
中新经纬1月7日电 据“工信微报”微信号消息,近日,工业和信息化部印发《工业互联网和人工智能融合赋能行动方案》(工信厅信管〔2025〕76号
2026-01-07 21:05:00
海信冰箱亮相2026CES 以AI落地与核心技术引领储鲜革命
鲁网1月7日讯美国当地时间1月6日,被誉为“科技春晚”的CES 2026在拉斯维加斯正式拉开帷幕。作为2026年世界杯™全球官方指定冰箱
2026-01-07 21:07:00
吉林大学,全国一等奖+1
近日,2025中国数字汽车大赛总决赛暨数字环驾中国颁奖典礼在天津举办。由吉林大学人工智能学院2023级硕士研究生姜天柱带队凭借作品《多源特征融合的时空图神经网络电动汽车续驶里程预测方法》在758所国内外高校8162人参与中脱颖而出
2026-01-07 19:57:00
倍轻松以模式创新撬动全球化增长,CES 2026开启品牌跃升新篇
当2026年国际消费电子展(CES)在拉斯维加斯如期启幕,以“人工智能深度融入生活”为核心主题的行业盛宴吸引了全球目光
2026-01-07 17:15:00
高德扫街榜上线100天:用户超6.6亿,推动高德MAU逼近10亿
2026年1月7日,高德扫街榜宣布全新升级,发布全球首个“飞行街景”,推出全球首个全季节、全品类、全人群的生活服务动态榜单
2026-01-07 17:49:00
河北新闻网讯(王丽英)依托国家交通强国建设战略机遇,宁晋县晶龙物流公司以“深耕本土、辐射全国”为导向,从服务升级、模式创新
2026-01-07 18:22:00
高德启动“百万烟火好店支持计划”,向百万商家免费开放“飞行街景”
1月7日,在高德扫街榜产品升级发布会上,高德宣布启动“百万烟火好店支持计划”,通过向百万商家免费开放“飞行街景”等系列举措
2026-01-07 18:22:00
名人作家持续在抖音首发新书 《咸的玩笑》《泥潭》等登上最受欢迎榜
1月7日,在北京图书订货会开幕前夕,抖音电商举办“2026抖音电商图书与出版内容生态大会”。现场,政府主管部门领导、行业协会代表
2026-01-07 19:08:00
潮新闻讯 新岁交替的关键时刻,不少浙商纷纷发表新年致辞,为极不平凡的2025年做总结,更为已然开启的2026年鼓士气、提信心
2026-01-07 19:20:00
中国蓝新闻综合 随着春节的脚步渐近,街头巷尾的马元素商品已然掀起消费热潮,在“国补”政策和商家、平台促销等多方加持之下
2026-01-07 19:21:00
第二届“科创·柳叶湖”合成生物制造创新创业大赛巅峰对决即将开锣!
第二届“科创·柳叶湖”合成生物制造创新创业大赛将于2026年1月15日至17日在湖南常德举行。本届大赛以“合创万物 智引未来”为主题
2026-01-07 17:00:00
高品质鱼油赛道再迎里程碑:新加坡Biowell小金星Plus获TGA认证
在消费者对营养品品质与真实功效日益关注的背景下,国际权威认证成为衡量产品力的重要标尺。近日,新加坡专业营养品牌Biowell迎来关键进展
2026-01-07 17:00:00