AMD 曝出“超级权限漏洞”,数亿设备面临威胁

8月14日消息,据GoUpSec,在近日举行的2024年度Defcon黑客大会上,安全公司IOActive研究员披露了AMD处理器的一个名为“inkclose”的难以修复的严重漏洞。该漏洞影响了自2006年以来发布的几乎所有AMD处理器,数以亿计的笔记本、台式机和服务器面临威胁。此漏洞允许攻击者将权限从ring 0(操作系统内核)提升到ring-2,在处理器的最高特权模式——系统管理模式(System Management Mode,SMM)下执行恶意代码,在系统固件中植入恶意软件。“Sinkclose”漏洞的严重性在于,它允许攻击者绕过系统管理模式的保护机制,从而在固件层面植入难以检测和移除的恶意软件。 AMD已经发布了针对多个最新推出的EPYC数据中心处理器和Ryzen系列处理器的微码更新补丁(适用处理器清单在文末),以应对此漏洞。但是,AMD决定不为一些较旧但仍很流行的处理器提供补丁,例如Ryzen 1000、2000和3000系列处理器以及Threadripper 1000和2000系列处理器。对于无法获得补丁的旧处理器,用户只能采取标准的安全措施,这意味着这些系统可能面临更高的潜在威胁。

24小时热点

链上ChainUP WaaS联盟与CHAINCORES链芯科技达成深度战略合作

据官方消息,链上ChainUP WaaS联盟宣布与CHAIN ...

10105

区块链网快讯

14%的美国人持有加密货币,12%投资黄金

1月2日消息,加密货币投资者已经超过美国黄金投资者的数量。2 ...

8343

区块链网快讯

热点专题

高盛正在以太坊等区块链网络上为客户交易债券

据《华尔街日报》报道,虽然华尔街一些最大的银行在很大程度上避 ...

2235440

椰子

SudoSwap交易总额突破2000万美元,交易地址数近1.4万

据官方消息,基于贡献挖矿机制的底层公链POC与库神达成合作关 ...

925525

MetaMask小狐狸

英国可能会将稳定币等数字资产纳入支付监管的范围

英国可能会将稳定币等数字资产纳入当地支付监管的范围。据了解, ...

816811

秘宝

区块链网:美联储9月加息50个基点的概率为58.5%

8月22日消息,据CME“美联储观察”,美联储到9月份加息5 ...

778491

文昌链

区块链网:加密资产改革正在进行中

8月22日消息,澳大利亚国库部长吉姆·查尔默斯(JimCha ...

754930

Uniswap

快时尚零售商PrettyLittleThing CEO以119ETH购入BAYC#7381

快时尚零售商PrettyLittleThing CEO Um ...

664814

什么是NFT

The DAO主要设计师之一在九年后离开了以太坊社区

The DAO背后的主要设计师之一Stephan Tual在 ...

606312

文昌链

匹克与NBA球星托尼·帕克合作推出Peakboy系列NFT

8月20日消息,作为匹克的全球形象代言人,NBA 球星托尼· ...

541685

DeFi到底意味着什么

区块链网:Celsius破产前两周在挖矿业务上用掉4000万美元现金

Celsius首席财务官克里斯·费拉罗(Chris Ferr ...

478703

NFT和元宇宙

荷兰合作银行与IBM合作开发区块链应用以追踪咖啡豆

荷兰合作银行(Rabobank)与IBM合作开发了一个名为“ ...

431598

区块链网快讯