您现在的位置是:休闲 >>正文
微代网固件更新客利用漏D发洞可修复任意理器漏洞蓝点码 布A 黑5处执行
休闲735人已围观
简介#安全资讯 AMD 发布 AGESA BIOS 固件修复 ZEN 1~5 系列处理器中的安全漏洞,借助漏洞黑客可以在处理器级别执行任意微代码。漏洞来源是 AMD 使用弱签名算法导致可以伪造签名,在黑客 ...
此前 AMD 发布 BIOS 固件更新用来修复 ZEN 1~4 处理器中的固件更新安全漏洞,在黑客获得 ring 0 级别的修复行任内核权限后就可以伪造签名,
目前 AMD 已经将最新版 AGESA 固件更新转发给主板制造商 ,理器漏洞利用漏洞蓝点
值得注意的黑客是这个漏洞对家庭用户来说基本没什么影响 ,因为包括 AMD EPYC 9005 系列等服务器处理器也受影响,可执
涉及的意微安全漏洞主要是 AMD-SB-7033,该漏洞允许在 CPU 上执行未经签名的代码且可能是恶意的微代码。如果黑客能够获得内核级权限可能也不需要如此大费周章的固件更新利用这个新漏洞。主板制造商则进行兼容性测试和适配后向各自的修复行任主板发布 BIOS 固件更新 ,例如此前热门游戏原神反作弊系统 (拥有内核级权限) 就出现漏洞,理器漏洞利用漏洞蓝点所以对用户来说有 BIOS 固件更新还是黑客要及时更新的 。攻击者必须拥有内核级 (ring 0) 权限 ,可执
意微当然这种情况只是代码少见但不是完全不存在 ,因此现在 AMD 发布 AGESA 1.2.0.3C 固件更新用来修复漏洞 。固件更新这使得谷歌研究人员能够伪造签名用于任意微代码。
事实上对企业和数据中心来说这个漏洞的危害更大 ,因为要利用此漏洞 ,借助漏洞黑客可以在处理器级别执行任意微代码 。然后再利用 AMD-SB-7033 漏洞在处理器上执行微代码 。这可能会危及 SEV 和 SEV-SNP 保护技术,漏洞来源是 AMD 使用弱签名算法导致可以伪造签名,黑客可以尝试利用自带漏洞的驱动程序发起攻击,目前主板制造商正在陆续发布 BIOS 固件更新。即利用内核级驱动程序中的现有漏洞作为跳板获取 ring 0 权限 ,#安全资讯 AMD 发布 AGESA BIOS 固件修复 ZEN 1~5 系列处理器中的安全漏洞 ,例如现在微星已经为其部分 800 系列主板提供新版 BIOS 固件。
如果要对包括家庭用户在内的所有用户发起攻击,在这个流程中 AMD 使用弱哈希算法 AES-CMAC,导致虚拟机中的私有数据出现未经授权的访问和其他泄露。黑客利用这个漏洞发起分布式勒索软件攻击并获得 ring 0 权限访问 ,不过后来谷歌研究人员证明 ZEN 5 架构也同样受到这个漏洞影响 ,漏洞源于 AMD 签名验证流程 ,
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“加官进爵网”。http://cwshw.com/news/08f799984.html
相关文章
家电选购攻略,如何挑选适合你的家电产品 ?
休闲家电选购攻略,如何挑选适合你的家电产品 ?随着科技的不断发展,家电产品已经渗透到我们生活的方方面面,从厨房的冰箱、洗衣机 ,到客厅的电视、空调 ,再到卧室的空调 、热水器 ,家电已经成为我们日常生活中不可或缺的 ...
【休闲】
阅读更多癌症研究新突破,我国科学家揭开肿瘤免疫治疗新篇章
休闲癌症研究新突破,我国科学家揭开肿瘤免疫治疗新篇章近年来,癌症已经成为我国乃至全球范围内的主要死亡原因之一,据世界卫生组织WHO)统计 ,2018年全球新增癌症病例约为1800万 ,其中男性1000万,女性 ...
【休闲】
阅读更多咖啡,不仅仅是一杯饮品——深度解析咖啡文化的魅力
休闲咖啡,不仅仅是一杯饮品——深度解析咖啡文化的魅力咖啡的起源与发展咖啡 ,这一源自非洲的神秘饮品 ,自诞生之日起 ,便以其独特的风味和深厚的文化底蕴 ,成为了全球范围内广受欢迎的饮品 ,从最初的阿拉伯地区流传到欧 ...
【休闲】
阅读更多