搜索
首页硬件教程硬件新闻2006 年以后的 AMD 芯片中发现的'Sinkclose”漏洞可能对数据安全构成严重威胁

2006 年以后的 AMD 芯片中发现的'Sinkclose”漏洞可能对数据安全构成严重威胁

Aug 11, 2024 pm 09:33 PM
cpuamdlaptopryzentestNotebookreviewreviewstestsreportsnetbookTClose

'Sinkclose' vulnerability discovered in post-2006 AMD chips could pose a critical threat to data security

严重的安全漏洞很少发生,但一旦发生就会带来很大的不便。 0.0.0.0 Day 漏洞就是最近的一个例子。这一最新漏洞被称为 Sinkclose,早在 2006 年就在 AMD 处理器中被发现。该漏洞允许恶意行为者获得对计算机系统前所未有的访问权限,从而可能实现数据盗窃、监视和系统控制。

该漏洞利用了 AMD 芯片的系统管理模式 (SMM) 中的一个弱点,这是一个通常为关键固件操作(如电源管理、热控制、硬件初始化和安全功能)保留的特权区域。通过操纵称为 TClose 的功能,攻击者可以绕过安全防护措施并在 SMM 级别执行自己的代码,从而授予他们对系统近乎完全的控制权。

影响?可能相当严重。通过 Sinkclose 安装的恶意软件可能很难删除,在最坏的情况下可能会导致整个系统更换。如果用户将 CPU 从受感染的系统中取出并与新组件一起使用,则新系统将受到感染。那些怀有恶意的人甚至可以不遗余力地转售此类 CPU,并可能随着时间的推移获得对多个系统的控制权。

AMD 已承认该问题,并为其 EPYC(霄龙)数据中心和 Ryzen PC 产品发布了补丁,并正在为嵌入式系统(用于自动化和运输)提供额外的缓解措施。不过,该公司还重点讨论了利用该漏洞的复杂性。在《连线》杂志的一份声明中,AMD 将 Sinkclose 技术与绕过警报、警卫和金库门后进入银行保险箱的方法进行了比较。

随着技术的发展,针对技术的威胁​​也在不断发展。为了防止 Sinkclose,用户应优先安装来自 AMD 及其系统制造商的可用补丁。虽然对于普通用户来说风险似乎很低,但潜在的后果足够严重,需要立即采取行动。我们谈论的是数据盗窃、系统接管甚至间谍活动,民族国家行为者可以利用该漏洞来监视个人或组织。

如果您想查看所有受 Sinkclose 影响的 AMD 产品,该公司已在此处列出。

'Sinkclose' vulnerability discovered in post-2006 AMD chips could pose a critical threat to data security

以上是2006 年以后的 AMD 芯片中发现的'Sinkclose”漏洞可能对数据安全构成严重威胁的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
谣传2025 Apple Watch系列11谣传2025 Apple Watch系列11Apr 25, 2025 am 09:59 AM

当我们今天庆祝Apple Watch成立10周年时,我们认为我们会看一下Apple在今年秋天即将到来的下一代版本的储备中。 Apple Watch系列11听起来不会是

2025年Xbox系列X的最佳显示器2025年Xbox系列X的最佳显示器Apr 25, 2025 am 09:16 AM

使用Xbox系列X的最佳显示器之一来升级您的Xbox体验。专用游戏监视器可以替代最好的游戏电视之一,它提供更清晰的图片或高端功能,例如大量的快速刷新率或S

2025年PS5的最佳SSD:测试和排名的顶部存储扩展选项2025年PS5的最佳SSD:测试和排名的顶部存储扩展选项Apr 25, 2025 am 09:08 AM

如果您拥有很多PS5游戏,则必须使用PS5的最佳SSD。现在,该平台上的许多最受欢迎的标题现在需要超过100GB的存储空间,其中有些更高。在我的个人PS5上,我只有300多次

在eBay上购买Nintendo Switch 2?当心不值得在&ndash上打印的纸张的交易;这就是重点在eBay上购买Nintendo Switch 2?当心不值得在&ndash上打印的纸张的交易;这就是重点Apr 25, 2025 am 09:02 AM

Nintendo Switch 2预订在美国开始了,我们发现了几个eBay列表承诺提供Switch 2预订,但它们并不是他们看上去的控制台,您将获得Switch 2nintendo Switch的照片2 Nintendo Switch 2预购

忘了辐射,这个世界末日后的射击者现在可以免费庆祝其成立15周年忘了辐射,这个世界末日后的射击者现在可以免费庆祝其成立15周年Apr 24, 2025 am 10:47 AM

最新的PlayStation Store销售从今天开始,在一些最佳的PS5游戏中带来了大量不可错过的折扣。标题为“大型游戏,大交易”,销售将于5月7日结束,您只需两个多星期就利用了节省的优势

生化奇兵4-我们知道下一场生化奇兵游戏的一切生化奇兵4-我们知道下一场生化奇兵游戏的一切Apr 24, 2025 am 10:21 AM

尽管五年前宣布了宣布,但我们几乎对BioShock 4一无所知,几乎没有正式确认的东西。鉴于它是所有T

星球大战Kotor翻拍 - 到目前为止我们所知道的一切星球大战Kotor翻拍 - 到目前为止我们所知道的一切Apr 24, 2025 am 09:53 AM

尽管最近没有关于游戏的直接消息,但在《星球大战:旧共和国骑士》(Kotor)重制的骑士中进行了工作。也就是说,由于自短暂的预告片发布以来,我们还没有看到任何实质性更新

漫威的金刚狼PS5-到目前为止我们知道的一切漫威的金刚狼PS5-到目前为止我们知道的一切Apr 24, 2025 am 09:30 AM

Marvel的金刚狼可能还没有发布日期,甚至还没有发布窗口,但是关于即将到来的动作冒险游戏,仍然有很多多汁的细节。

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

将Eclipse与SAP NetWeaver应用服务器集成。

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器