锋巢网 锋巢网
  • 行业
    • 手机
    • 文娱
    • 手表
    • 金融
    • 元宇宙
    • 区块链
    • 人工智能
    • 数码家电
  • 科技PRO
    • 火测
    • 直播
    • 科技PLAY
  • 汽车
  • 游戏
  • 视觉
  • 潮流
  • 辣评
  • 展会
    • # IFA
    • # CES
    • # AWE
    • # ChinaJoy
    • # 国际车展
    • # 世界机器人大会
  • 注册
  • 登录
首页 › 行业 › AMD芯片曝光13个高危险安全漏洞

AMD芯片曝光13个高危险安全漏洞

科技特工
7 年前行业

烽巢网3月14日消息,以色列安全公司CTS-Labs研究发现,AMD Zen CPU架构存在多达13个高位安全漏洞,危害程度丝毫不亚于此前曝光的熔断和幽灵漏洞。

AMD芯片曝光13个高危险安全漏洞-锋巢网

  周二的公告没有透露任何技术细节,但描述了在AMD芯片中存在的13个“高危”安全漏洞。显然,该公司提前一天就通知了AMD公司。

  报告描述了四个类别的漏洞,每个漏洞都有几个不同之处。并且此次报告的漏洞都需要获得管理员权限才能被发现,这些漏洞涉及AMD Ryzen桌面处理器、Ryzen Pro企业处理器、Ryzen移动处理器、EPYC数据中心处理器,不同漏洞对应的平台不同,其中21种环境下已经被成功利用,还有11个存在被利用的可能。而且CTS-Labs声称没有任何缓解措施。

  这四个漏洞分别是:

  Fallout

  攻击对象是服务器级的EPYC,攻击者可以读取和写入受保护的内存区域,可以打通主机和虚拟机。

  Ryzenfall

  将影响EPYC服务器的漏洞允许攻击者对受保护的内存区域进行读取和写入操作,这将可能被用来偷取由Windows Credential Guard保护机制保护的证书。

  MASTERKEY

  允许在安全处理器内安装持久的恶意软件,在内核模式下运行管理权限。它要求能够用恶意软件更新来重新启动主板BIOS。这通常需要对一个框进行管理员级别或物理访问,但是CTS-Labs认为这可以通过命令行实用程序进行远程操作,并具有适当的权限。

  Chimera

  针对的不是处理器,而是配套的300系列芯片组。研究者发现,可以通过网络向芯片组植入按键记录器(Keylogger),进而直通主板BIOS,因为它就保存在与芯片组相连的一个8针串行ROM中。

  AMD发言人回应说:“我们正在积极调查和分析白皮书中指出的芯片漏洞问题,由于这家安全公司过去并没有与AMD的合作经历,我们认为它们处理这件事情的方式不合适,即没有给AMD合理的时间去调查研究它们的发现之前就向媒体公布了它们发现的漏洞。”

【烽巢辣评】在高级的芯片,也抵不过这么严重的漏洞,毕竟对用户来说,大多数人并不会用到芯片的高级功能,反而这些漏洞却是非常致命的。但不管是什么产品,存在问题都是可以理解的,问题是企业处理问题的态度和速度,期待着AMD芯片的完善。

知乎的监管之链是索命还是拯救?
上一篇
自动驾驶下的“智慧”公路
下一篇

请登录以参与评论

现在登录
暂无评论
2025 年 6 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 5 月    
近期文章
  • 更简单的618,让电商重新找回消费的意义
  • AI刹住了浪潮信息下坡
  • 实测百公里馈电油耗2.49L 雷神AI电混2.0携星睿AI云动力2.0进阶
  • 佳能与芒果TV达成战略合作,EOS C80应用于芒果TV S+级综艺制作
  • 泡泡玛特的LABUBU何以火爆?
泡泡玛特的LABUBU何以火爆?
孟永辉
重组胶原蛋白“失宠”,玻尿酸的辉煌也回不来
消费最前线
Labubu三代全家桶、百款奥特曼大集合 京东潮流惊喜日潮玩尖货1元起拍
锋巢网
机器人赛事会是一门好生意吗?
道总有理
  • 0
  • 0
锋巢网 | 次世代生活科技

原创优质独特互联网内容,体验国内外科技前沿产品。持续追踪报道互联网领域:探索AI、新能源汽车、无人驾驶、科技数码、智能家电、游戏、文娱、时尚、元宇宙等《 声明:*网站自媒体投稿文章及图片版权归投稿作者所有,不代表锋巢网立场,相关法律责任由其自媒体归属者本人承担》

联系邮箱
ponews@sina.com
友情链接
环球科技网 观耘网 方向对了 环球网科技 亚设网 中文科技资讯 万维家电网 AI机器人 至顶网 极果网 第一家电网 牛华网 钉科技 TechWeb 一鸣网 环球家电网 智能公会 太火鸟 电科技 智电网
Copyright © 2017-2025 锋巢网. Designed by nicetheme. 京ICP备15027663号-1
  • 行业
    • 手机
    • 文娱
    • 手表
    • 金融
    • 元宇宙
    • 区块链
    • 人工智能
    • 数码家电
  • 科技PRO
    • 火测
    • 直播
    • 科技PLAY
  • 汽车
  • 游戏
  • 视觉
  • 潮流
  • 辣评
  • 展会
    • # IFA
    • # CES
    • # AWE
    • # ChinaJoy
    • # 国际车展
    • # 世界机器人大会
# 苹果 # # 三星 # # 华为 # # 小米 # # 谷歌 #
科技特工
玩儿就对了