据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。

近日,一个代号为SinkClose的严重安全漏洞被揭露,此漏洞影响自2006年以来几乎所有的AMD处理器,对全球范围内数以百万计的设备构成了直接威胁。

据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。 

根据:“大多数系统都存在配置不正确的情况,而这个漏洞在配置不正确的计算机中几乎不可能修复。在配置正确的系统中,该漏洞可能导致恶意软件感染(称为 bootkit),而这种感染几乎不可能被检测到。”

此外,SinkClose(官方编号为)可以攻击多代 EPYC、Ryzen 和 Threadripper 处理器。它的通用漏洞评分系统 (CVSS) 评分为 7.5,这意味着它是一个严重的漏洞。  

SinkClose的核心在于它使攻击者能够在AMD处理器的系统管理模式(SMM)中运行恶意代码。SMM是一个具有极高特权的环境,通常用于执行关键的固件操作,这意味着一旦被恶意软件侵入,不仅难以察觉,更难以清除。

该漏洞的影响范围广泛且深远。攻击者可以利用SinkClose漏洞部署Bootkit型恶意软件,这类软件能够避开常规防病毒软件的扫描,即便重装操作系统后依然存活,对服务器、数据中心及云环境的系统安全构成重大挑战。

为了利用SinkClose漏洞,攻击者需首先获取目标系统的内核级访问权限,尽管这一过程难度不小,但仍存在可行性。一旦达成,攻击者即可操控处理器,在SMM级别执行任意代码,进而掌控整个系统,虽然获得这种访问权限太麻烦,而且价值太低。但是,如果是服务器、数据中心和云,那就另当别论了,在互联环境中,单个设备的感染可能扩散至整个网络,企业面临停机、数据泄露修复的高昂成本,以及客户信任度的下降。

AMD已确认SinkClose漏洞的存在,并正着手为受影响平台提供补丁。然而,由于处理器型号众多,部分设备可能暂时无法获得更新。因此,强烈建议用户定期检查并应用来自PC或主板制造商的BIOS更新。

对于如何确认自身AMD处理器是否受SinkClose影响,用户可遵循以下步骤:

确定处理器型号:通过任务管理器的“性能”标签页找到CPU信息。

查阅AMD公告:访问AMD官方网站的安全通知,了解具体哪些处理器受到影响以及可用的补丁详情。完整的漏洞列表涵盖以下处理器:

  • EPYC 第 1 代、第 2 代、第 3 代和第 4 代
  • EPYC Embedded 3000、7002、7003 和 9003、R1000、R2000、5000 和 7000
  • Ryzen Embedded V1000、V2000 和 V3000
  • Ryzen 3000、5000、4000、7000 和 8000 系列
  • Ryzen 3000 移动版、5000 移动版、4000 移动版和 7000 移动版系列
  • Ryzen Threadripper 3000 和 7000 系列
  • AMD Threadripper PRO(Castle Peak WS SP3、Chagall WS)
  • AMD Athlon 3000 系列移动版(Dali、Pollock)
  • AMD Instinct MI300A

更新BIOS:联系设备或主板制造商获取针对SinkClose的BIOS更新。

利用安全工具:采用专业安全软件扫描系统漏洞,优先选用AMD或业内知名安全厂商推荐的工具。

此次SinkClose漏洞的曝光再次强调了及时更新安全补丁的紧迫性,对于企业和个人用户来说,维护系统安全、防范未知威胁始终是不可忽视的重要工作。

责编:Demi
阅读全文,请先
您可能感兴趣
面对AI时代带来的差异化趋势、软件应用及开发时间长、软硬件协同难、高复杂度高成本等挑战,国产EDA仍需不断探索和创新。
股东诉讼指控英伟达的首席执行官黄仁勋隐藏了公司记录性收入增长主要由其旗舰产品GeForce GPU的挖矿销售驱动,而非游戏销售,导致投资者对公司的盈利来源和风险敞口产生错误认知。
今年初的GTC上,黄仁勋就说机器人的“ChatGPT时刻”要来了。也就是说这波AI驱动的机器人热潮要来了...最近的ROSCon China 2024大会似乎也能看到这种迹象...
近日,华为终端BG CEO何刚在和紫牛基金创始合伙人张泉灵的对话中表示,华为Mate 70系列每一颗芯片都有国产的能力。此外,日前在深圳宝安中学的一场讲座中,华为终端BG 董事长余承东也自豪地宣布Mate70实现了芯片的100%国产化。
华为Mate 70系列中的Mate 70搭载了麒麟9010芯片,而Mate 70 Pro/Pro+/RS则首发了麒麟9020芯片。近日,百万粉丝的网红博主@杨长顺维修家 对华为Mate 70 RS进行了拆解……
常情况下,英特尔的CEO在65岁时退休,而现年63岁的基辛格突然被退休,让市场感到意外。为了确保平稳过渡,英特尔董事会立即着手寻找新的CEO人选……
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
来源:苏州工业园区12月17日,江苏路芯半导体技术有限公司掩膜版生产项目迎来重要进展——首批工艺设备机台成功搬入。路芯半导体自2023年成立以来,专注于半导体掩膜版的研发与生产,掌握130nm至28n
来源:观察者网12月18日消息,自12月2日美国发布新一轮对华芯片出口禁令以来,不断有知情人士向外媒透露拜登政府在卸任前将采取的下一步动作。美国《纽约时报》12月16日报道称,根据知情人士以及该报查阅
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
2024年度PlayStation游戏奖今日公布,《宇宙机器人》获得年度最佳PS5游戏,《使命召唤:黑色行动6》获得年度最佳PS4游戏。在这次评选中,《宇宙机器人》获得多个奖项,包括最佳艺术指导奖、最
扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
今天上午,联发科宣布新一代天玑芯片即将震撼登场,新品会在12月23日15点正式发布。据悉,这场发布会联发科将推出全新的天玑8400处理器,这颗芯片基于台积电4nm制程打造,采用Arm Cortex A
点击蓝字 关注我们电网和可再生能源系统向着更智能、更高效的方向发展助力优化能源分配构建更加绿色和可靠的能源未来12 月 24 日 上午 9:30 - 11:302024 德州仪器新能源基础设施技术直播
亲爱的企业用户和开发者朋友们距离2024 RT-Thread开发者大会正式开幕仅剩最后3天!还没报名的小伙伴,抓紧报名噢,12月21日不见不散!大会时间与地点时间:2024年12月21日 9:30-1