找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 54|回复: 3

[数码资讯] AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响

[复制链接]
  • 打卡等级:功行圆满
  • 打卡总天数:736
发表于 2024-8-11 09:06 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
AMD 官方确认,部分 EPYC 和 Ryzen 处理器存在一个名为“Sinkclose”的新漏洞,代码为“CVE-2023-31315”,可能涉及全球数百万 AMD 用户。



那么,什么是 Sinkclose 呢?根据 WIRED 的一份报告,该漏洞允许入侵者在“系统管理模式”中运行恶意代码。据称,入侵者可以使用一种名为 bootkit 的恶意软件控制对方系统,而这种恶意软件无法被杀毒软件检测到。

IT之家注:系统管理模式(SMM)是一种特殊的 CPU 工作模式,旨在实现高级电源管理和操作系统独立功能,可提供与传统 IA-32 架构中的系统管理中断(SMI)处理程序相同的执行环境,只能通过系统管理中断(SMI)进入,并只能通过执行 RSM 指令退出。

AMD 安全公告显示,包括 Ryzen 3000 及第一代 EPYC 及更新的 CPU 均受到影响。对此,AMD 提供了新版固件和微码补丁,以缓解“Sinkclose”对于各代 CPU 的影响(但锐龙 3000 系列桌面处理器暂无修复计划)。
  • 打卡等级:初窥堂奥
  • 打卡总天数:22
发表于 2024-8-11 11:44 | 显示全部楼层
牛X,支持...
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:725
发表于 2024-8-11 11:50 | 显示全部楼层
谢谢楼主分享。
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:687
发表于 2024-8-11 14:07 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2026-3-4 18:04 , Processed in 0.185915 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表