搜索
首页科技周边IT业界AMD 公布'Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响

本站 8 月 10 日消息,AMD 官方确认,部分 EPYC 和 Ryzen 处理器存在一个名为“Sinkclose”的新漏洞,代码为“CVE-2023-31315”,可能涉及全球数百万 AMD 用户。

AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响


那么,什么是 Sinkclose 呢?根据 WIRED 的一份报告,该漏洞允许入侵者在“系统管理模式(SMM)”中运行恶意代码。据称,入侵者可以使用一种名为 bootkit 的恶意软件控制对方系统,而这种恶意软件无法被杀毒软件检测到。
本站注:系统管理模式(SMM)是一种特殊的 CPU 工作模式,旨在实现高级电源管理和操作系统独立功能,可提供与传统 IA-32 架构中的系统管理中断(SMI)处理程序相同的执行环境,只能通过系统管理中断(SMI)进入,并只能通过执行 RSM 指令退出。
AMD 安全公告显示,包括 Ryzen 3000 及第一代 EPYC 及更新的 CPU 均受到影响。对此,AMD 提供了新版固件和微码补丁,以缓解“Sinkclose”对于各代 CPU 的影响(但锐龙 3000 系列桌面处理器暂无修复计划)。

AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响

参考资料:《Guest Memory Vulnerabilities》

以上是AMD 公布'Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
21个开发人员新闻通讯将在2025年订阅21个开发人员新闻通讯将在2025年订阅Apr 24, 2025 am 08:28 AM

与这些顶级开发人员新闻通讯有关最新技术趋势的了解! 这个精选的清单为每个人提供了一些东西,从AI爱好者到经验丰富的后端和前端开发人员。 选择您的收藏夹并节省时间搜索REL

使用AWS ECS和LAMBDA的无服务器图像处理管道使用AWS ECS和LAMBDA的无服务器图像处理管道Apr 18, 2025 am 08:28 AM

该教程通过使用AWS服务来指导您通过构建无服务器图像处理管道。 我们将创建一个部署在ECS Fargate群集上的next.js前端,与API网关,Lambda函数,S3桶和DynamoDB进行交互。 Th

CNCF ARM64飞行员:影响和见解CNCF ARM64飞行员:影响和见解Apr 15, 2025 am 08:27 AM

该试点程序是CNCF(云本机计算基础),安培计算,Equinix金属和驱动的合作,简化了CNCF GitHub项目的ARM64 CI/CD。 该计划解决了安全问题和绩效

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

Atom编辑器mac版下载

Atom编辑器mac版下载

最流行的的开源编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用