首页 > 业界 > 关键词  > Sinkclose漏洞最新资讯  > 正文

Sinkclose高危漏洞曝出!影响几乎所有AMD处理器

2024-08-11 11:42 · 稿源: 快科技

AMD处理器曝出严重漏洞,影响范围广泛

Def Con大会上,安全研究人员披露了一项名为Sinkclose的高危漏洞,该漏洞自2006年以来就潜伏在几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线。

漏洞详情

Sinkclose漏洞允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,用于实现高级电源管理和操作系统独立功能。

由于SMM的隐蔽性,恶意软件可以在此模式下运行而不被传统安全软件检测到。

漏洞影响

尽管该漏洞利用难度较高,需要攻击者首先获得系统内核访问权限,但一旦成功,攻击者便能够获得Ring-2权限,安装难以检测和删除的Bootkit恶意软件。

这种恶意软件能够控制系统主引导记录,即使在操作系统完全重新安装后,也可能继续存在,给受影响的系统带来严重的后果。

AMD响应

AMD已确认了这一漏洞,并将其追踪为CVE-2023-31315。AMD还提供了新版固件和微码补丁,以缓解Sinkclose对各代CPU的影响。

注意事项

值得注意的是,尽管漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。

举报

  • 相关推荐
  • 为什么手机迷恋上灵动岛 ColorOS陈希解释原因

    微博话题为什么手机迷恋上岛”引发热议,在苹果推出灵动岛之后,机圈纷纷上岛”。 ColorOS设计总监陈希表示,在对抗信息过载的信息海洋里,通知的优先级需要被再次分层,通过设计让重要的信息更加重要,灵动岛初心虽出自遮丑,但也具备了高实用性,是一个不错的设计实践,经过几年的发展,灵动岛的生态也越来越完善。 事实也证明大部分用户已经接纳并喜欢这个全

  • IBM携手AMD合作研发量子计算架构,微美全息(WIMI.US)系统布局卡位抢占先机!

    IBM与AMD宣布合作开发下一代量子计算架构,结合高性能计算与量子技术。双方计划今年晚些时候进行初步演示,IBM负责量子计算机与软件,AMD专注HPC/AI加速器。量子计算正加速应用于药物研发、新材料设计、金融分析等领域,全球产业规模预计2035年超8000亿美元。微美全息等企业积极布局量子科技,推动技术研发与场景应用。尽管量子计算商业化尚需时日,但其专用领域价值探索正如火如荼展开,成为大国科技竞争的核心战场。

  • 企业查询新进程:企业查询MCP、风险查询MCP、供应商管理MCP、上市公司MCP和招投标MCP

    水滴信用基于MCP协议,在企业查询、风险预警、供应商管理、上市公司分析及招投标五大场景实现智能应用。通过全维度企业信息库,提供实时交互、全景数据融合及可追溯分析,推动企业决策从手动查找转向智能问答,提升信息获取效率并重塑数据使用模式,助力企业实现更前瞻、可靠的智能决策支持。

  • 再次定义行业创新范式 跃然创新推出全球首款端到端 AI 玩具 CocoMate

    8月26日,跃然创新推出全球首款搭载端到端语音模型的AI玩具CocoMate系列。该产品采用可拆卸设计,配备3000mAh电池,支持4G和WiFi网络。依托端到端技术,具备丰富交互表现和拟人化情感能力,支持多重唤醒、主题游戏及聊天室等功能。新品将于8月27日开售,首发包含奥特曼及原创IP“泡泡”等角色,后续还将上线财神爷、塔罗猫等系列,目标人群从儿童延伸至成年人。

  • WEEX亮相0xConnect线下活动,深化全球化布局与行业伙伴交流

    WEEX交易所受邀出席圣彼得堡0xConnect线下活动,与全球加密品牌共同探讨行业趋势并拓展合作机会。该活动聚集了来自交易所、公链项目、钱包及投资机构的代表,通过面对面交流碰撞出新的合作火花。WEEX团队借此机会向与会者介绍了平台在合规建设、资金安全和用户体验方面的价值理念,展示了打造安全透明交易环境的品牌承诺。未来WEEX将继续参与全球行业活动,以开放姿态推动加密生态健康发展。

  • 格创东智“智慧厂务能碳系统+暖通AI智控”项目助某3C龙头企业节能降碳

    某全球领先3C电子企业在深圳生产基地携手格创东智双碳团队,成功推进“智慧厂务能碳系统+暖通AI智控”项目。该项目响应国家制造业节能降碳政策,实现数字化绿色战略落地,通过构建统一能碳管理平台,融合AI算法与数字孪生技术,精细化管理能源使用和碳排放,重点优化暖通空调等高耗能系统,实现年节能率20%。项目不仅降低企业运营成本,更打造行业能碳管理新标杆,助力中国制造业绿色转型与全球竞争力提升。

  • 网红Coser“若童”因肠癌去世:年仅32岁

    网红Coser若童因肠癌不幸病逝,年仅32岁,抖音账号艾米尔的抹茶拿铁”发布了相关讣告。 讣告中表示,若童于8月27日因病逝世,若童老师待人真诚友善,他非常珍惜这每一段和大家一起度过的时光,非常感谢大家的喜爱和关心,他自始至终心存感激,愿来世还能再相见。 资料显示,肠癌是一种常见的消化道恶性肿瘤,绝大多数由结肠息肉逐渐演变而来,其诱发因素通常包括

  • AI日报:苹果明年推出SiriAI搜索;OpenAI放开ChatGPT Projects功能;Kimi K2-0905 上线 Discord

    本文汇总了AI领域最新动态:苹果与谷歌合作,计划在Siri中引入Gemini AI技术;OpenAI向免费用户开放Projects功能,提升任务管理效率;谷歌推出免费Gemini CLI工具,集成GitHub提升开发效率;OpenAI估值飙升至5000亿美元,二级股票售出103亿美元;苹果自研AI搜索引擎“世界知识问答”计划2026年上线;月之暗面发布Kimi K2-0905模型,提升编程与创意写作能力;Raycast推出Cursor Agent插件优化代码编辑;谷歌发布nano banana官方Prompt模板,助力创意设计。

  • 永恒之声,现代演绎 Technics 推出全新直驱式唱盘机SL40C/40CBT

    Technics推出全新SL-40C/40CBT直驱唱盘系统,融合高端机械技术与现代设计。该产品延续品牌经典特性,如无芯直驱电机和高精度S形铝合金唱臂,同时升级外观与易用性。配备预装唱头、内置唱头放大器,支持蓝牙连接(仅40CBT型号),提供三种现代配色。旨在满足HiFi用户和现代家庭音频爱好者的需求,兼顾音质与便捷体验。

  • Kimi K2模型更新至0905版本:更强代码能力 更快API性能

    月之暗面科技有限公司宣布其Kimi K2模型更新至0905版本,带来更强的代码能力和更快的API性能。此次更新进一步提升了Kimi K2在真实编程任务中的表现,特别是在公开基准测试和实际编程任务中展现出更好的性能。 Kimi K2模型的Agentic Coding能力得到显著提升,这使得它在处理复杂的编程任务时更加高效。同时,前端编程体验也得到了升级,生成的代码不仅更加美观,而且更具实用

今日大家都在搜的词: