Heim  >  Artikel  >  Technologie-Peripheriegeräte  >  AMD gibt die hochschwere Sicherheitslücke „Sinkclose“ bekannt, die Millionen von Ryzen- und EPYC-Prozessoren betrifft

AMD gibt die hochschwere Sicherheitslücke „Sinkclose“ bekannt, die Millionen von Ryzen- und EPYC-Prozessoren betrifft

WBOY
WBOYOriginal
2024-08-10 22:31:03820Durchsuche

Laut Nachrichten dieser Website vom 10. August hat AMD offiziell bestätigt, dass es in einigen EPYC- und Ryzen-Prozessoren eine neue Schwachstelle namens „Sinkclose“ mit dem Code „CVE-2023-31315“ gibt, die möglicherweise Millionen von AMD-Benutzern betrifft die Welt.

AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响


Also, was ist Sinkclose? Laut einem Bericht von WIRED ermöglicht die Schwachstelle Eindringlingen die Ausführung von Schadcode im „System Management Mode (SMM)“. Es heißt, dass Eindringlinge mithilfe einer Malware namens Bootkit, die von Antivirensoftware nicht erkannt werden kann, die Kontrolle über die Systeme anderer übernehmen können.
Hinweis von dieser Website: Der System Management Mode (SMM) ist ein spezieller CPU-Betriebsmodus, der für erweiterte Energieverwaltung und betriebssystemunabhängige Funktionen entwickelt wurde. Er kann den gleichen System Management Interrupt (SMI)-Handler wie in der herkömmlichen IA-32-Architektur bereitstellen. Die gleiche Ausführungsumgebung kann nur über den System Management Interrupt (SMI) betreten und nur durch Ausführen des RSM-Befehls verlassen werden.
AMD-Sicherheitshinweis zeigt, dass CPUs einschließlich Ryzen 3000 und EPYC der ersten Generation und neuer betroffen sind. In diesem Zusammenhang hat AMD eine neue Version der Firmware und Mikrocode-Patches bereitgestellt, um die Auswirkungen von „Sinkclose“ auf verschiedene CPU-Generationen zu mildern (es gibt jedoch keinen Reparaturplan für die Desktop-Prozessoren der Ryzen 3000-Serie).

AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响

Referenz: „Sicherheitslücken im Gastspeicher“

Das obige ist der detaillierte Inhalt vonAMD gibt die hochschwere Sicherheitslücke „Sinkclose“ bekannt, die Millionen von Ryzen- und EPYC-Prozessoren betrifft. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn