8 月 12 日消息,近期 AMD 處理器被曝出存在名為“Sinkclose”的重大安全漏洞,該漏洞由安全研究機(jī)構(gòu) IOActive 發(fā)現(xiàn),據(jù)稱影響了自 2006 年以來的大多數(shù) AMD 處理器。
此前報(bào)道,AMD 方面已承認(rèn)該漏洞存在,并開始針對部分芯片發(fā)布安全更新。但據(jù) Tom's Hardware 報(bào)道,Ryzen 1000、2000、3000 系列以及 Threadripper 1000、2000 系列處理器將無法獲得修復(fù)補(bǔ)丁。AMD 表示,這些產(chǎn)品已超出軟件支持周期。不過,較新的 AMD 處理器以及所有嵌入式處理器均已或即將獲得安全更新。
“Sinkclose”漏洞被認(rèn)為對政府機(jī)構(gòu)和其他大型組織的威脅更大,普通用戶受到的影響相對較小,而且攻擊者需要對目標(biāo)系統(tǒng)具有較深層次的訪問權(quán)限才能利用該漏洞。不過研究人員警告稱,“Sinkclose”漏洞一旦被利用,后果將極其嚴(yán)重,黑客可繞過芯片的系統(tǒng)管理模式保護(hù)機(jī)制,執(zhí)行惡意代碼。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。