据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。

近日,一个代号为SinkClose的严重安全漏洞被揭露,此漏洞影响自2006年以来几乎所有的AMD处理器,对全球范围内数以百万计的设备构成了直接威胁。

据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。 

根据:“大多数系统都存在配置不正确的情况,而这个漏洞在配置不正确的计算机中几乎不可能修复。在配置正确的系统中,该漏洞可能导致恶意软件感染(称为 bootkit),而这种感染几乎不可能被检测到。”

此外,SinkClose(官方编号为)可以攻击多代 EPYC、Ryzen 和 Threadripper 处理器。它的通用漏洞评分系统 (CVSS) 评分为 7.5,这意味着它是一个严重的漏洞。  

SinkClose的核心在于它使攻击者能够在AMD处理器的系统管理模式(SMM)中运行恶意代码。SMM是一个具有极高特权的环境,通常用于执行关键的固件操作,这意味着一旦被恶意软件侵入,不仅难以察觉,更难以清除。

该漏洞的影响范围广泛且深远。攻击者可以利用SinkClose漏洞部署Bootkit型恶意软件,这类软件能够避开常规防病毒软件的扫描,即便重装操作系统后依然存活,对服务器、数据中心及云环境的系统安全构成重大挑战。

为了利用SinkClose漏洞,攻击者需首先获取目标系统的内核级访问权限,尽管这一过程难度不小,但仍存在可行性。一旦达成,攻击者即可操控处理器,在SMM级别执行任意代码,进而掌控整个系统,虽然获得这种访问权限太麻烦,而且价值太低。但是,如果是服务器、数据中心和云,那就另当别论了,在互联环境中,单个设备的感染可能扩散至整个网络,企业面临停机、数据泄露修复的高昂成本,以及客户信任度的下降。

AMD已确认SinkClose漏洞的存在,并正着手为受影响平台提供补丁。然而,由于处理器型号众多,部分设备可能暂时无法获得更新。因此,强烈建议用户定期检查并应用来自PC或主板制造商的BIOS更新。

对于如何确认自身AMD处理器是否受SinkClose影响,用户可遵循以下步骤:

确定处理器型号:通过任务管理器的“性能”标签页找到CPU信息。

查阅AMD公告:访问AMD官方网站的安全通知,了解具体哪些处理器受到影响以及可用的补丁详情。完整的漏洞列表涵盖以下处理器:

  • EPYC 第 1 代、第 2 代、第 3 代和第 4 代
  • EPYC Embedded 3000、7002、7003 和 9003、R1000、R2000、5000 和 7000
  • Ryzen Embedded V1000、V2000 和 V3000
  • Ryzen 3000、5000、4000、7000 和 8000 系列
  • Ryzen 3000 移动版、5000 移动版、4000 移动版和 7000 移动版系列
  • Ryzen Threadripper 3000 和 7000 系列
  • AMD Threadripper PRO(Castle Peak WS SP3、Chagall WS)
  • AMD Athlon 3000 系列移动版(Dali、Pollock)
  • AMD Instinct MI300A

更新BIOS:联系设备或主板制造商获取针对SinkClose的BIOS更新。

利用安全工具:采用专业安全软件扫描系统漏洞,优先选用AMD或业内知名安全厂商推荐的工具。

此次SinkClose漏洞的曝光再次强调了及时更新安全补丁的紧迫性,对于企业和个人用户来说,维护系统安全、防范未知威胁始终是不可忽视的重要工作。

责编:Demi
阅读全文,请先
您可能感兴趣
“机器狼群”是一种高度智能化的无人作战系统,由多个不同功能的“机器狼”组成,每个“机器狼”在团队中扮演特定角色,形成高效的协同作战单元。
新发布的酷睿Ultra 200S处理器更节能了,但作为台式机处理器,更低的功耗真的有用吗?
今天我又把同事的七彩虹战斧GeForce RTX 4060 8GB GDDR6显卡给拆了。发现它虽然用料不怎么样,但性能却非常地好。
有分析认为,台积电断供7纳米及更先进工艺的芯片,一方面是回应此前的“白手套”事件,配合美国对中国大陆人工智能产业发展进行限制,以避免进一步的法律和政治风险,另一方面则是向新一任总统特朗普“投诚”,毕竟时间点很微妙。
为了进一步挽救英特尔,美国政府的政策制定者们提供了一个选择,将英特尔的芯片设计业务与 AMD 或 Marvell 等竞争对手合并。当前的这些决策与谈判均出于预防的目的,如果英特尔的财务状况出现持续恶化,美国政府的担忧将变成潜在的备用选择.....
由于较早预判了transformer网络架构的发展,爱芯通元AI处理器原生支持transformer,这也保证了其能效比领先于更高端的AI芯片,更加契合边缘大模型的落地应用。基于爱芯智眸AI-ISP和爱芯通元NPU两大核心技术,爱芯元智在智慧城市、智能驾驶和边缘智能等领域不断落地。
为了更直观地了解FinFET到GAAFET架构世代的差异,本文利用高倍率的电子显微镜影像进行深入的探讨与分析,观察其于结构微观层面上的特征...
汽车技术领域正处于关键的转折点,其未来依托于动态且适应性强的系统,并可通过软件不断提升驾驶体验。
连接标准联盟很高兴宣布 Matter 1.4 现已正式发布,可供设备制造商和生态平台开发应用。这次更新是Matter生态系统迈出的重要一步。Matter 1.4带来了一系列增强功能......
根植雄厚研发实力及物联网领域的深耕实践,汇顶科技面向新兴车载互联应用全力进击。旗下首款高可靠性、高性能车规级低功耗蓝牙SoC——GR5405,已成功通过AEC-Q100 Grade 2认证。
据36氪报道,保时捷负责采购的执行董事傅伦轲(Barbara Frenkel)向其透露,“我正在与电池、ADAS、互联、娱乐系统等方向的中国供应商接触,希望建立新的合作。”今年前三季度,保时捷在中国市
据行家说Research调研信息显示,2024年,LED一体机市场出货量呈现增长态势,尤其海外市场推广力度加强;同时,多家厂商对2025年的市场增长持乐观态度,并积极布局LED一体机产品。近日,创维商
互联网与科技企业每日重点资讯文 | 苏丁巨头动向歌尔股份被曝成为苹果2026年两款新品供应商天风国际分析师郭明錤爆料称,苹果将首次进军智能家居IP Camera(网络摄像头)市场,计划2026年量产,
近几年,越来越多的中国电子零部件企业将目光投向海外市场,寻求“出海”机会。有一家坐落于深圳龙岗坂田的企业,在高端豪华车、工业控制上的产品成功获得了行业标杆客户的订单,出口额更是突破百万美元,成为“出海
由前苹果和英特尔等资深人士共同创立的硅谷人工智能芯片初创公司Tenstorrent,近日宣布与日本政府达成一项重要协议。根据协议,Tenstorrent将在未来五年内,于其美国办公室为日本培训多达20
11月12日,东风日产宣布成为首个与华为鸿蒙座舱全方位合作的合资品牌,双方将共创智能舒适的出行体验。                          近日,东风日产副总经理周锋在接受采访时分享了公司
随着铜箔行业上市公司2024年度三季报的陆续发布,整体行业呈现出“增收不增利”的局面,财报数据如表1所示。表1 铜箔上市公司2024年前三季度财报数据面对上述现实,中国电子材料行业协会电子铜箔材料分会
中国新能源车市场的变化速度用“日新月异”来形容毫不夸张,短短几年时间,车企们的发力方向就从“冰箱彩电大沙发”的卷配置,到猛堆电池的卷续航,再到蜂拥而上卷智能化。各种方向的技能树都没少点,但由于补能效率
艾默生完成对NI的收购已有一年,NI客户或也许会有这样的疑问——艾默生收购NI意味着什么?如何继续投入测试测量行业?NI如何看待中国市场?在今天举办的NI全联结峰会上,针对这三大关键问题,艾默生测试与
11月11日,据路透社消息,华为技术有限公司要求美国法官驳回一项针对其的联邦起诉书的大部分内容。该起诉书指控华为试图窃取美国竞争对手的技术机密,并就其相关业务误导银行。           报道称,华