当前位置: 首页 » 资讯 » 新科技 » 正文

AMD补丁修复锐龙3000系列高危漏洞 防止系统被全面控制风险

IP属地 北京 编辑:胡颖 太平洋科技 时间:2024-08-20 20:36:53

于2024年8月20日宣布,已为其代号为“Matisse”的锐龙3000系列处理器推送了Sinkclose漏洞的缓解补丁,该漏洞编号为CVE-2023-31315,属于高危级别。它存在于处理器的系统管理模式(SMM)中,可能导致恶意程序在特定条件下修改SMM配置,进而执行任意代码。

执行任意代码则意味着攻击者可获得对受影响系统的完全控制,进而进行进一步的恶意活动,如安装持久性后门、发起网络攻击或传播恶意软件。

AMD在8月9日首次公布此漏洞时,并未计划为“Matisse”处理器提供平台初始化(PI)固件更新。但在8月14日,AMD调整了更新计划,将锐龙3000系列台式机处理器纳入PI固件更新范围。

该漏洞利用了处理器SMM中的缺陷,允许攻击者在SMM环境中执行代码,这种攻击难以被常规防病毒软件发现。此外,利用此漏洞的恶意软件具有极高的持久性,即使在重新安装操作系统后仍可能存在。

据了解,这一漏洞可能影响全球数百万使用AMD EPYC和Ryzen处理器的用户。AMD已发布新版固件和微码补丁,以减轻漏洞对多代CPU的影响。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新