tradingkey.logo

AMD 曝出“超級權限漏洞”,數億設備面臨威脅

金色財經2024年8月14日 02:22
8月14日消息,據GoUpSec,在近日舉行的2024年度Defcon黑客大會上,安全公司IOActive研究員披露了AMD處理器的一個名爲“inkclose”的難以修復的嚴重漏洞。該漏洞影響了自2006年以來發布的幾乎所有AMD處理器,數以億計的筆記本、臺式機和服務器面臨威脅。此漏洞允許攻擊者將權限從ring 0(操作系統內核)提升到ring-2,在處理器的最高特權模式——系統管理模式(System Management Mode,SMM)下執行惡意代碼,在系統固件中植入惡意軟件。“Sinkclose”漏洞的嚴重性在於,它允許攻擊者繞過系統管理模式的保護機制,從而在固件層面植入難以檢測和移除的惡意軟件。 AMD已經發布了針對多個最新推出的EPYC數據中心處理器和Ryzen系列處理器的微碼更新補丁(適用處理器清單在文末),以應對此漏洞。但是,AMD決定不爲一些較舊但仍很流行的處理器提供補丁,例如Ryzen 1000、2000和3000系列處理器以及Threadripper 1000和2000系列處理器。對於無法獲得補丁的舊處理器,用戶只能採取標準的安全措施,這意味着這些系統可能面臨更高的潛在威脅。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

相關文章

tradingkey.logo
tradingkey.logo
日內數據由路孚特(Refinitiv)提供,並受使用條款約束。歷史及當前收盤數據均由路孚特提供。所有報價均以當地交易所時間為準。美股報價的即時最後成交數據僅反映透過納斯達克報告的交易。日內數據延遲至少15分鐘或遵循交易所要求。
* 參考、分析和交易策略由提供商Trading Central提供,觀點基於分析師的獨立評估和判斷,未考慮投資者的投資目標和財務狀況。
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有
KeyAI