ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Sinkclose高危漏洞曝光!AMD处理器几乎全军覆没?

时间:2024-08-11 12:13:51来源:ITBEAR编辑:瑞雪

【ITBEAR】8月11日消息,在最近的Def Con大会上,安全研究界揭示了一个被命名为“Sinkclose”的重大安全风险,这一漏洞潜藏于广泛使用的AMD处理器之中。

据ITBEAR了解,该漏洞自2006年起便悄无声息地存在于AMD的众多产品线中,涵盖了数据中心CPU、图形处理方案、嵌入式处理器、台式机、HEDT、工作站以及移动设备,其影响范围之广令人咋舌。

“Sinkclose”漏洞为攻击者开辟了一条在系统管理模式(SMM)下执行恶意代码的途径。SMM作为CPU的一种特殊操作状态,主要负责执行高级电源管理及与操作系统无关的功能,其隐蔽性使得恶意软件能在此环境下悄无声息地运行,从而避开传统安全软件的检测。

尽管利用此漏洞的难度颇高,要求攻击者首先获得系统内核级别的访问权限,但一旦得手,攻击者便能获取Ring-2级别的权限,进而部署难以察觉且难以清除的Bootkit恶意软件。这类恶意软件能够操控系统的主引导记录,即便操作系统被完全重新安装,其仍可能持续存在,对受影响的系统构成重大威胁。

面对这一严峻挑战,AMD已经正式确认了该漏洞,并将其编号为CVE-2023-31315。为缓解“Sinkclose”漏洞对各代CPU的潜在影响,AMD发布了新版固件及微码补丁。

值得庆幸的是,尽管这一漏洞长期存在,但因其高度的隐蔽性和利用难度,目前尚未发现任何黑客利用该漏洞进行攻击的实际案例。

更多热门内容
中秋节送长辈什么礼物好?当贝D6X投影成热门选择
随着中秋佳节的临近,这个充满团圆气息的节日不仅是家人团聚的时刻,也是拜访亲朋好友的绝佳时机。在这样一个意义非凡的日子里,携带一份精心挑选的礼物,无疑是表达我们心意的最佳方式。除了传统的月饼,我们还可以思考一些现代且实用的数码产品作为礼物。今天,就让我

2024-09-12

2000元价位新标杆!央视独家合作品牌当贝D6X投影仪评测分享
现如今投影仪越来越受年轻人的欢迎,一些家庭甚至直接用它代替电视。因其在视觉体验上的独特优势,在家就能享受影院级观影效果。正是在这样的需求下,入局的品牌逐渐变多,消费者反而犯了难,根本不知道怎么选,稍有不慎就可能踩坑。因此,消费者在选购投影仪的时候除了

2024-09-09

FENDER® MUSTANG™ MICRO PLUS 袖珍式耳机功放升级版正式亮相
Mustang™Micro Plus袖珍式耳机功放升级版,内置25种音箱模式以及25种效果模式芬德音乐乐器公司 Fender Musical Instruments Corporation(FMIC)今日宣布推出Mustang™ Micro Plus 袖珍式耳机功放升级版,备受赞誉的Fender Mustang™音箱系列再添一款佳作。延续前一代出

2024-09-06