• 我的订阅
  • 科技

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

类别:科技 发布时间:2023-07-25 19:58:00 来源:瘦子财经

7月25日消息,Google信息安全研究员TavisOrmandy披露了他独立发现的存在于AMDZen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。

该漏洞能让攻击者从处理器中窃取受保护敏感信息,比如加密密钥、登陆账号密码等,而且数据率可以达到每核心每秒30Kb,相当充裕了。

要想利用此漏洞,不需要物理访问处理器,通过网页执行JS脚本即可远程操作。

甚至,虚拟机、沙盒、容器等也难以逃脱,因此对于云服务存在很大的威胁。

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

它影响任何一款Zen2架构的产品,包括桌面和移动版锐龙3000/4000/5000系列、数据中心霄龙7002系列。

XboxSeriesX/S、PS5、SteamDeck主机也用了Zen2架构处理器,尚不清楚它们是否也受影响——理论上也跑不了。

AMD已经针对霄龙7002系列发放了更新固件RomePI1.0.0.H,微代码编号0x0830107A。

针对锐龙处理器的新固件,则都要等到11-12月份才会发放,各个系列对应的固件版本分别为:

桌面锐龙3000Matisse:ComboAM4v2PI_1.2.0.C/ComboAM4PI_1.0.0.C、11/12月

桌面锐龙4000Renoir:ComboAM4v2PI_1.2.0.C、12月

桌面线程撕裂者3000CasllePeak:CastlePeakPI-SP3r31.0.0.A、12月

桌面线程撕裂者PRO3000WXCasllePeak:CastlePeakWSPI-sWRX81.0.0.C/ChagallWSPI-sWRX81.0.0.7、11/12月

移动版锐龙4000Renoir:RenoirPI-FP6_1.0.0.D、11月

移动版锐龙5000Lucienne:CezannePI-FP6_1.0.1.0、12月

移动版锐龙7000Mendocino:MendocinoPI-FT6_1.0.0.6、12月

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

更具体的型号、固件版本、更新时间如下:

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-07-26 00:45:17

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

PS5最新补丁很重要!致命破解漏洞被修复
...长期致力于游戏主机破解的黑客CTurt最近报告的一个破解漏洞,这意味着7.20现在是一个非常“安全”的固件。但也有可能会有一些人解密这个补丁,并对其进行逆向工程,来了解漏洞。
2023-04-20 23:42:00
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过
2023-05-16 16:45:00
三星galaxynote20系列安全补丁更新
...的安全补丁不包含任何针对标记为“严重”或“中等”的漏洞的修复。但是,它已解决了50多个标记为“高”漏洞,以及先前更新中包含的三个CVE项目。此外,安全更新还包含三星自己的软件
2023-01-25 21:00:00
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精
2024-09-14 16:19:00
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的
2024-01-15 22:03:00
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器
2024-08-13 09:51:00
英特尔修补大量sgx安全漏洞
英特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁
2023-02-17 14:01:00
...命周期和设备生命周期的脱节,使得原设备中尚未修复的漏洞暴露,风险隐患也潜滋暗长。无售后的网络“靶场”停产设备因厂商终止技术支持服务导致其无法修复自身存在的安全缺陷,其固件、协
2025-11-12 10:12:00
更多关于科技的资讯:
佛山正视利怎么样?品牌硬实力与全民口碑给出答案
在全民视力健康危机日益严峻的当下,我国视力问题人群已高达 7.8 亿,儿童青少年总体近视率近 60%,其中高中生近视率更是飙升至 87
2026-01-12 21:03:00
安建大教师最新研究成果破解心脏病变分割难题
大皖新闻讯 近日,安徽建筑大学陈永麟老师联合南京林业大学、安徽大学及武汉市第三人民医院的专家们,创新性地提出了DAF-Mamba的高性能分割模型
2026-01-12 22:22:00
迪士尼限定快闪登陆马来西亚,杰森娱乐“生态出海”加速市场开拓
2026年1月9日,马来西亚吉隆坡核心商业地标LaLaport BBCC的ACG BASE正式上演为期一个多月的大型主题快闪——这是杰森娱乐集团携手迪士尼以及国际知名插画师Mik
2026-01-12 17:34:00
网络视听向何处发展?第五届网络视听创新发展论坛举办
中国青年报客户端讯(中青报·中青网记者余冰玥沈杰群)近日,“新大众文艺·新视听使命”第五届网络视听创新发展论坛在北京举办
2026-01-12 17:34:00
打开手机,刷几条短视频,准能看见一条养生秘籍;翻几页朋友圈,也少不了长辈们转发的健康预警。从“吃木薯助眠”到“冷冻馒头会长黄曲霉毒素”
2026-01-12 18:18:00
中国消费者报北京讯(记者聂国春)1月8日,北京智源人工智能研究院发布年度报告《2026十大AI技术趋势》。报告指出,人工智能的演进核心正发生关键转移
2026-01-12 19:35:00
近日,连江县古石村夜景照明设计作品“古石微光”接连斩获2025年美国LIT照明设计奖与2025美国IDA国际设计大奖两项国际大奖。
2026-01-12 19:40:00
中国消费者报报道(记者桑雪骐)2025年12月,市场监管总局公布5起民生领域私域直播虚假宣传典型案例。1月7日,市场监管总局发布《直播电商监督管理办法》《网络交易平台规则监督管理办法》
2026-01-12 19:05:00
三联家电41周年店庆:多重补贴叠加,引领春节消费热潮
鲁网1月12日讯新春佳节渐近,山东家电零售行业的领军品牌——三联家电迎来41周年庆典。1月16日至25日期间,一场盛大的店庆活动即将热烈展开
2026-01-12 17:01:00
随着全球环保法规日趋严苛,挥发性有机物(VOCs)治理成为工业企业合规运营的关键环节,沸石转轮吸附浓缩技术因高效节能的特性
2026-01-12 16:56:00
创意碰撞青春,立达 Z 世代・名流广告创意赛圆满落幕
当 Z 世代的脑洞与广告艺术激情碰撞,当校企协同的育人理念落地生根,一场聚焦创意与热爱的行业盛事圆满收官。12月29日
2026-01-12 16:58:00
天津市优秀基层理论宣讲员风采展示党的二十届四中全会强调,要前瞻布局未来产业,推动包括具身智能在内的六个领域成为新的经济增长点
2026-01-12 14:15:00
刘伟涛博士出任时代天使首席医学官 进一步强化全球医学体系建设
时代天使首席医学官刘伟涛博士近日,时代天使宣布,原赛德阳光口腔集团首席医疗官刘伟涛博士已正式加入时代天使,担任首席医学官兼高级副总裁
2026-01-12 16:08:00
近日,2026年湖北省科技创新大会以“乘势而上、聚势提升”为基调,再次锚定打造具有全国影响力的科技创新高地的核心目标,明确将科技创新与产业创新深度融合作为发展新质生产力的关键路径
2026-01-12 16:41:00
创新内容与读者的连接方式,磨铁图书亮相2026北京图书订货会
在2026北京图书订货会上,磨铁携大量优质内容产品亮相。围绕“磨铁,总有新的____”这一slogan,磨铁通过沉浸式的展陈设计
2026-01-12 11:27:00