AMD芯片惊现数十年潜在灾难性漏洞, 安全形势严峻

环球Tech2024-08-12 09:54:32  87

【环球网科技综合报道】8月12日消息,近日,安全研究领域曝出重磅消息,AMD处理器被发现存在一个持续数十年的重大安全漏洞,被安全公司IOActive命名为“Sinkclose”。这一漏洞深藏于芯片固件之中,可能允许恶意软件深度感染计算机内存,对系统安全构成严重威胁。

资料图,ic

据研究人员透露,“Sinkclose”漏洞至少可以追溯到2006年,几乎影响了所有AMD芯片,包括数据中心产品和Ryzen系列PC处理器。更令人担忧的是,该漏洞允许黑客在AMD处理器的最高特权模式——系统管理模式下运行恶意代码,这是固件中一个通常受到严格保护的部分。

尽管AMD方面已迅速响应,表示已发布针对部分产品的缓解措施,并承诺即将推出针对嵌入式产品的解决方案,但这一漏洞的广泛影响范围和潜在危害仍不容小觑。AMD强调,要成功利用这一漏洞,黑客需要对目标系统进行深度访问,但即便如此,对于政府机构、大型企业等拥有大量AMD设备的实体而言,这一漏洞仍可能带来灾难性后果。

IOActive公司的Krzysztof Okupski指出,一旦恶意代码成功植入,即便操作系统被完全重新安装,代码也可能继续潜伏在固件中,几乎无法被检测和清除。他警告说:“想象一下国家黑客或任何想要持续侵入你系统的人,他们可以在你毫不知情的情况下操控一切。”

AMD方面虽然承认问题存在并采取了初步应对措施,但业内专家普遍对此表示担忧。他们认为,尽管“Sinkclose”漏洞的利用难度较大,但考虑到其潜在的灾难性后果,任何疏忽都可能给系统安全带来不可估量的损失。

此外,IOActive公司还警告称,内核漏洞在当前技术环境下普遍存在,攻击者很可能已经掌握了利用这些漏洞的方法。他们呼吁AMD及其他芯片制造商加快补丁开发速度,以尽早消除这一安全隐患。

业界分析,“Sinkclose”漏洞的发现无疑给AMD芯片的安全性蒙上了一层阴影。随着研究的深入和更多细节的披露,这一漏洞的潜在影响可能会进一步显现。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/1043249.html
0
随机主题
M4版iPadPro|苹果发布会上没有说的细节被问是否会遵守ICC对内塔尼亚胡等人的裁决,德国政府发言人:当然权力巅峰的庸碌巨贪:奕劻四十年不倒的秘密一点道理也不讲, 关于小米Civi4 Pro, 知道这几点就够了几千块钱的练手代步车吉利全球鹰,可惜好多人不会开手动挡了乌总统野心膨胀取消大选, 囚徒军是最后底牌, 西方或斩断与乌联系立陶宛严厉谴责俄罗斯重新划定海上边界声明: 这是在发起混合战争中国小县城打破欧美垄断, 制霸全球房车你不知道的冷知识——荷兰篇范巴斯滕: 说实话, 在足坛比我还要厉害的前锋, 可能只有这4人!斗罗大陆: 92%神性, 唐三成为封号斗罗, 99级以下没人能将他打败《暗黑破坏神4》S4迎复兴, Steam在线人数创新高乌克兰姑娘远嫁中国, 三年后接母亲来华养老, 落地说: 终于安全了A股突发杀跌:市场绿油油的背后真相揭秘中国警告不到24小时, 菲推出替罪羊, 正中我们下怀, 菲走向死路揭秘大公司生产操作:ASML或可远程关闭台积电光刻机江西南康给佛山下战书, 《人民日报》火速点赞, 这一战有意思了农民一次性补缴养老保险顶格15年, 下个月能领1500块养老金吗?联手恩比德? 76人追逐乔治, 东决G1报告出炉, 肖华签下70亿大合同金辉控股(09993)上涨50.68%, 报3.3元/股美国涨新能源车关税因为拆了海鸥?中国新能源车崛起老美挡不住
最新回复(2)
  • 畅姐饿了2024-08-12 20:30
    引用2
    我们国产cpu也必须留后门,方便领导查看,这好处不能只便宜了外国人!我们中国也要占!
  • 小王哥爱旅游2024-08-12 12:47
    引用1
    这就是为何要发展国产硬件和操作系统的原因了,至少没有外国产品故意留的后门。