*** 次數:60000 已用完,請聯系開發者***
AMD 近日非常低調地公布了多達 31 個 CPU 處理器安全漏洞,涉及多代速龍、銳龍、霄龍產品,但不影響最新的 Zen4 架構產品。
一般情況下,AMD 每年兩次公布 CPU 安全漏洞,分別在 5 月、11 月,也就是半年一次,但如果遇到漏洞較多,就會臨時 " 加餐 ",比如這一次。
這批漏洞中,有 3 個影響消費級銳龍、速龍、銳龍撕裂者,包括銳龍 2000/3000/5000/6000 系列桌面版和移動版、銳龍撕裂者 2000/3000/5000 系列、速龍 3000 系列移動版。
其一為高危級,存在于 BIOS 通信緩沖和服務驗證中,可以讓攻擊者在 SMM 系統管理模式下執行任意代碼。
其二為中危級,存在于 ASP 安全處理器中,攻擊者可在二級緩存目標中制造整數溢出,發起 DoS 拒絕服務攻擊。
其三為低危級,存在于 TOCTOU 中,可誘發 DoS 攻擊。
AMD 還給出了不同產品修復漏洞所需的 AGESA 代碼版本,當然需要主板廠商更新相關 BIOS 才可以。
其他 28 個漏洞都影響霄龍,包括霄龍 7001/7002/7003 系列。
其中 4 個為高危級,包括一個和消費級相通的,另外三個來自 ASP 安全處理器、SMM 系統管理模式。
AMD 悄悄公布 31 個 CPU 漏洞:4 個極危險、Zen4 高枕無憂 雷電馬到成功大作碧空如洗31. 海浪不回避礁石的撞擊,才得以壯觀;人生不拒絕遺憾的存在,才得以明達。越來越多的人意識到遵守交通規則的重要性。69.戰無不勝,攻無不克。 淮山春晚,問誰識、芳心高潔?消幾番、花落花開,老了玉關豪杰。勢分三足鼎,業復五銖錢。銳龍,amd,安全漏洞,無憂13、Just has long arms. |