AMD处理器曝高危漏洞Sinkclose:允许攻击者在系统管理模式(SMM)中执行恶意代码

网络 2024-08-11 16:34:08新闻资讯
562

8月11日消息:在最近举行的DefCon大会上,安全研究人员揭露了一个名为Sinkclose的重大安全漏洞,该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。

AMD.jpg

Sinkclose漏洞细节

Sinkclose漏洞允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,通常用于实现高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件在该模式下运行可以避开传统安全软件的检测。

漏洞利用与风险

尽管Sinkclose漏洞的利用难度较高,需要攻击者首先获得系统内核访问权限,但一旦成功,攻击者便能够获得Ring-2权限,安装难以检测和删除的Bootkit恶意软件。这种恶意软件能够控制系统主引导记录,即使在操作系统完全重新安装后,也可能继续存在,给受影响的系统带来灾难性后果。

AMD官方响应

AMD已经确认了这一漏洞,并将其追踪为CVE-2023-31315。AMD迅速采取了行动,提供了新版固件和微码补丁,以缓解Sinkclose漏洞对于各代CPU的影响。这些补丁旨在保护用户免受潜在的恶意攻击。

暂无漏洞利用案例

值得注意的是,尽管Sinkclose漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。然而,这一发现提醒了业界对硬件安全问题的高度关注。

结语

安全研究人员在DefCon大会上的揭露,为全球IT安全领域敲响了警钟。AMD的快速响应和补丁发布,体现了其对用户安全的承诺。建议所有使用AMD处理器的用户和企业,立即检查系统更新,应用最新的安全补丁,确保系统的安全性。

AMD 漏洞
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

以太坊layer2网络kinto将关闭:一场安全漏洞引发的行业警钟
攻击事件始末 7月10日那天,Kinto出大事了。这个以太坊Layer2网络被黑客盯上了。攻击者钻了合约漏洞的空子。他们伪造了11万枚Kinto代币。接着套现577个ETH,约合155万美元。...
2026-04-02 新闻资讯
221

om币突然暴跌的原因:巨鲸抛售与代币漏洞的双重暴击
兄弟们,最近OM币(MANTRA)的暴跌让圈内炸锅了。价格从6块多直接砸到3毛8,一天内跌超90%。很多粉丝私信问我:这到底咋回事?别慌,老张混迹币圈7年,今天就用大白话拆解真...
2026-04-02 新闻资讯
127

om币怎么暴跌了?巨鲸抛售加代币漏洞的血泪真相
最近OM币价格崩了。很多粉丝私信问我怎么回事。说实话,这暴跌太猛了。从6块多直接砸到3毛8。一天之内跌超90%。我看了链上数据,心都凉了半截。今天咱就扒开内幕。说白了,...
2026-04-02 新闻资讯
229

layer币暴跌原因详解:技术漏洞、市场恐慌与项目方风险交织
最近layer币跌得让人心慌。我盯着K线图直摇头。粉丝群里天天有人问为啥跌这么狠。说白了,这不是单一原因。我混币圈七年,踩过KYC被拒的坑,也见过钱包误操作的惨剧。这次暴...
2026-04-02 新闻资讯
112

Coinbase漏洞引发信任危机:中心化交易所的安全警钟
事件真相:9.7万用户数据被黑 Coinbase最近摊上大事了。黑客通过贿赂内部客服人员,非法搞到了9.7万用户的敏感信息。这事不是小打小闹。用户邮箱、交易记录全泄露了。Coinb...
2026-04-02 新闻资讯
174

Coinbase启动漏洞赏金计划:500万美元重金悬赏,安全第一!
最近加密圈有个大新闻。Coinbase联手安全平台Cantina搞了个大动作。他们砸了500万美元做漏洞赏金计划。说实话,这数字真不小。我刷到消息时差点以为是愚人节玩笑。但仔细一...
2026-04-02 新闻资讯
202