AMD芯片惊现数十年潜在灾难性漏洞,安全形势严峻

近日,安全领域爆出一则重大新闻:AMD处理器被发现存在一个长达数十年的安全漏洞,被IOActive安全公司命名为“Sinkclose”。此漏洞隐匿于芯片固件深处,可潜在地让恶意软件深入感染计算机内存,对系统安全构成严重威胁。

研究人员指出,“Sinkclose”漏洞可追溯至至少2006年,几乎波及所有AMD芯片,包括数据中心产品及Ryzen系列PC处理器。尤为严重的是,它允许黑客在AMD处理器的最高权限级别——系统管理模式下执行恶意代码,这一区域通常受到严格保护。

AMD已迅速作出回应,宣布为部分产品发布了缓解措施,并承诺为嵌入式产品提供解决方案。然而,该漏洞的广泛影响及潜在风险不容忽视。AMD强调,利用此漏洞需黑客深度访问目标系统,但对政府机构、大型企业等拥有大量AMD设备的机构而言,其潜在后果可能灾难性。

IOActive的Krzysztof Okupski警告称,一旦恶意代码植入成功,即便操作系统完全重装,代码也可能在固件中持续潜伏,难以检测与清除。他警示道:“设想国家黑客或意图持续渗透您系统的势力,能在您毫无察觉时操控一切。”

尽管AMD已承认问题并采取初步行动,业内专家仍普遍表达担忧。他们认为,“Sinkclose”漏洞虽难以轻易利用,但其潜在的破坏性要求不能有丝毫疏忽,以免给系统安全带来不可挽回的损失。

此外,IOActive还发出警告,指出内核漏洞在当前技术环境中普遍存在,攻击者可能已掌握利用方法。他们呼吁AMD及所有芯片制造商加速补丁开发,尽快消除这一安全隐忧。

业界分析认为,“Sinkclose”漏洞的发现对AMD芯片的安全性构成了重大挑战。随着研究的推进和更多细节的曝光,该漏洞的潜在影响或将进一步显现。

关键词: AMD漏洞
更多推荐

联邦地区法官阿米特·梅塔裁定,谷歌因垄断网络搜索市场触犯法律,这是美国政府在一系列针对大型科技公司的反垄断诉讼中的首次胜利。法官梅塔在长达286页的判决书中称,谷歌一年支付260亿美元,使其搜索引擎成为智能手机和网络浏览器的默认选项,并且这

了解更多 >

AMD 公布了2024年第二季度的财报,令人瞩目的消息是:现在近一半的销售额来自于数据中心产品。这一转变标志着 AMD 正在向 AI 芯片领域迈进,超越了以往对个人电脑、游戏主机以及工业和车辆嵌入式芯片的依赖。2024年以來,AMD 的数据

了解更多 >

一项新研究表明,由于气候变化,到本世纪末,全球湖泊将面临前所未有的变暖,特别是热带湖泊将首当其冲,这对生物多样性和生态系统构成了严重威胁。湖泊以其生物多样性和生态功能闻名,但随着气温升高,它们正面临巨大挑战。全球湖泊学家和气候建模专家发表在

了解更多 >

在探讨计算机硬件时,我们经常会听到标准电压CPU和低电压CPU的说法。这两者之间的区别,不仅仅是电压数值上的差异,更关乎性能、功耗以及应用场景的考量。 让我们从标准电压CPU说起。标准电压CPU,顾名思义,是指在正常工作状态下,按照厂商设

了解更多 >

在无线网络日益普及的今天,无线网卡成为了我们连接网络的重要桥梁。市场上的无线网卡种类繁多,其中USB无线网卡和PCI无线网卡是两种常见的类型。那么,它们之间究竟有何区别?在选购时又该如何抉择呢?本文将为你详细解析。 一、接口与安装 US

了解更多 >