検索
ホームページテクノロジー周辺機器IT業界Sinkclose の高リスク脆弱性が暴露されました! AMDプロセッサはほぼ全滅?

【ITBEAR】8 月 11 日のニュースによると、最近の Def Con カンファレンスで、セキュリティ研究コミュニティは「Sinkclose」という名前の重大なセキュリティ リスクを明らかにしました。この脆弱性は広く使用されている AMD プロセッサに隠されています。 ITBEAR によると、この脆弱性は 2006 年以来、多くの AMD 製品ラインにひっそりと存在しており、データセンターの CPU、グラフィックス処理ソリューション、組み込みプロセッサ、デスクトップ、HEDT、ワークステーション、モバイル デバイスをカバーしています。その影響範囲は驚くべきものです。 「Sinkclose」の脆弱性は、攻撃者がシステム管理モード (SMM) で悪意のあるコードを実行する方法を開きます。 SMM は CPU の特殊な動作状態として、主に高度な電源管理とオペレーティング システムとは関係のない機能を実行します。その隠蔽機能により、マルウェアはこの環境でサイレントに実行され、従来のセキュリティ ソフトウェアによる検出を回避できます。

Sinkclose の高リスク脆弱性が暴露されました! AMDプロセッサはほぼ全滅?

この脆弱性を悪用することは困難ですが、攻撃者は最初にシステムへのカーネルレベルのアクセスを取得する必要がありますが、成功すると、攻撃者はリング2レベルの権限を取得し、検出が困難で困難なブートキットマルウェアを展開することができます。ソフトウェアを削除します。このタイプのマルウェアはシステムのマスター ブート レコードを操作することができ、オペレーティング システムが完全に再インストールされても存続する可能性があり、影響を受けるシステムに重大な脅威をもたらします。

この深刻な課題に直面して、AMD はこの脆弱性を正式に確認し、CVE-2023-31315 という番号を割り当てました。すべての世代の CPU に対する「Sinkclose」脆弱性の潜在的な影響を軽減するために、AMD は新しいバージョンのファームウェアとマイクロコード パッチをリリースしました。

ありがたいことに、この脆弱性は長い間存在していましたが、高度な隠蔽性と悪用の難しさのため、ハッカーがこの脆弱性を利用して攻撃した実際の事例は見つかっていません。

Sinkclose の高リスク脆弱性が暴露されました! AMDプロセッサはほぼ全滅?

以上がSinkclose の高リスク脆弱性が暴露されました! AMDプロセッサはほぼ全滅?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
GOでネットワークの脆弱性スキャナーを構築しますGOでネットワークの脆弱性スキャナーを構築しますApr 01, 2025 am 08:27 AM

このGOベースのネットワーク脆弱性スキャナーは、潜在的なセキュリティの弱点を効率的に識別します。 Goの同時機能機能を速度で活用し、サービスの検出と脆弱性のマッチングが含まれます。その能力と倫理を探りましょう

2025年のトップ10のベスト無料バックリンクチェッカーツール2025年のトップ10のベスト無料バックリンクチェッカーツールMar 21, 2025 am 08:28 AM

ウェブサイトの構築は最初のステップに過ぎません:SEOとバックリンクの重要性 ウェブサイトを構築することは、それを貴重なマーケティング資産に変換するための最初のステップにすぎません。検索エンジンでのWebサイトの可視性を向上させ、潜在的な顧客を引き付けるために、SEO最適化を行う必要があります。バックリンクは、ウェブサイトのランキングを改善するための鍵であり、Googleや他の検索エンジンにWebサイトの権限と信頼性を示しています。 すべてのバックリンクが有益であるわけではありません:有害なリンクを特定して回避する すべてのバックリンクが有益であるわけではありません。有害なリンクはあなたのランキングに害を及ぼす可能性があります。優れた無料のバックリンクチェックツールは、ウェブサイトへのリンクのソースを監視し、有害なリンクを思い出させます。さらに、競合他社のリンク戦略を分析し、それらから学ぶこともできます。 無料のバックリンクチェックツール:SEOインテリジェンスオフィサー

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

SublimeText3 Linux 新バージョン

SublimeText3 Linux 新バージョン

SublimeText3 Linux 最新バージョン

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。