AMD处理器曝高危漏洞Sinkclose:允许攻击者在系统管理模式(SMM)中执行恶意代码

网络 2024-08-11 16:34:08新闻资讯
138

8月11日消息:在最近举行的DefCon大会上,安全研究人员揭露了一个名为Sinkclose的重大安全漏洞,该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。

AMD.jpg

Sinkclose漏洞细节

Sinkclose漏洞允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,通常用于实现高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件在该模式下运行可以避开传统安全软件的检测。

漏洞利用与风险

尽管Sinkclose漏洞的利用难度较高,需要攻击者首先获得系统内核访问权限,但一旦成功,攻击者便能够获得Ring-2权限,安装难以检测和删除的Bootkit恶意软件。这种恶意软件能够控制系统主引导记录,即使在操作系统完全重新安装后,也可能继续存在,给受影响的系统带来灾难性后果。

AMD官方响应

AMD已经确认了这一漏洞,并将其追踪为CVE-2023-31315。AMD迅速采取了行动,提供了新版固件和微码补丁,以缓解Sinkclose漏洞对于各代CPU的影响。这些补丁旨在保护用户免受潜在的恶意攻击。

暂无漏洞利用案例

值得注意的是,尽管Sinkclose漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。然而,这一发现提醒了业界对硬件安全问题的高度关注。

结语

安全研究人员在DefCon大会上的揭露,为全球IT安全领域敲响了警钟。AMD的快速响应和补丁发布,体现了其对用户安全的承诺。建议所有使用AMD处理器的用户和企业,立即检查系统更新,应用最新的安全补丁,确保系统的安全性。

AMD 漏洞
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

AMD携手TensorStack推出Amuse 2.0 Beta:革新AI图片生成体验
AMD今日宣布推出Amuse 2.0 Beta版,这是一款集成了AMD XDNA™超级分辨率技术的全新AI图片生成软件。Amuse 2.0 Beta旨在为用户提供一个完全本地化的、易于使用的AI图片生成体验...
2024-07-30 新闻资讯
148

Hugging Face紧急应对Spaces平台安全漏洞,采取措施保护用户密钥
开源人工智能领域的领军社区Hugging Face近日遭遇了一次安全挑战。该平台的Spaces发生了安全漏洞事件,存在部分用户密钥泄露的风险。作为全球最大的人工智能和数据科学项目合...
2024-06-04 新闻资讯
58

开源代码托管平台 GitLab 修复高危漏洞:攻击者可接管账号
5 月 24 日消息,开源代码托管平台 GitLab 昨日发布公告,修复了 1 个高危和 6 个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为 CVE-2024-4835,存...
2024-05-24 新闻资讯
51

微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!
5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。微软的研究表明,这个漏洞并不...
2024-05-05 新闻资讯
57

达芬奇 DaVinci Resolve (视频剪辑软件)19 Public Beta 2 公测版发布:改进多项功能与漏洞修复
Blackmagic Design 今日发布了 视频剪辑软件 达芬奇 DaVinci Resolve 19软件的 Public Beta 2 公测版,进行了多项改进与漏洞修复。本次新的重大升级版本添加了新 AI 工具、带...
2024-05-04 新闻资讯
75

PuTTY(SSH工具)爆严重安全漏洞:官方发布补丁修复
热门 SSH 和 Telnet 工具 PuTTY 被曝安全漏洞,追踪编号为 CVE-2024-31497,影响 0.68-0.80 版本,在 SSH 身份认证过程中,由于 ECDSA nonces 生成方式的确定性偏差,攻击者可...
2024-04-19 新闻资讯
80