싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?
【ITBEAR】8월 11일 뉴스에 따르면 최근 Def Con 컨퍼런스에서 보안 연구 커뮤니티는 널리 사용되는 AMD 프로세서에 숨겨져 있는 "Sinkclose"라는 주요 보안 위험을 공개했습니다. ITBEAR에 따르면 이 취약점은 2006년부터 데이터 센터 CPU, 그래픽 처리 솔루션, 임베디드 프로세서, 데스크탑, HEDT, 워크스테이션 및 모바일 장치를 포함하는 많은 AMD 제품 라인에 조용히 존재해 왔습니다. "Sinkclose" 취약점은 공격자가 시스템 관리 모드(SMM)에서 악성 코드를 실행할 수 있는 방법을 열어줍니다. CPU의 특수 작동 상태인 SMM은 주로 운영 체제와 관련 없는 고급 전원 관리 및 기능을 수행하는 역할을 담당합니다. SMM의 숨김 기능을 통해 이 환경에서 맬웨어가 자동으로 실행될 수 있으므로 기존 보안 소프트웨어의 탐지를 피할 수 있습니다.
이 심각한 문제에 직면한 AMD는 공식적으로 취약점을 확인하고 CVE-2023-31315 번호를 할당했습니다. 모든 세대의 CPU에 대한 "Sinkclose" 취약점의 잠재적인 영향을 완화하기 위해 AMD는 새로운 버전의 펌웨어 및 마이크로코드 패치를 출시했습니다.
다행히 이 취약점은 오래 전부터 존재해 왔지만, 은폐도가 높고 악용의 난이도가 높기 때문에 해커들이 이 취약점을 이용해 공격한 실제 사례는 발견되지 않았습니다.
위 내용은 싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

CNCF (Cloud Native Computing Foundation), Ampere Computing, Equinix Metal 및 Actuated 간의 공동 작업 인이 파일럿 프로그램은 CNCF Github 프로젝트를위한 ARM64 CI/CD를 간소화합니다. 이 이니셔티브는 보안 문제 및 성과를 다룹니다

이 튜토리얼은 AWS 서비스를 사용하여 서버리스 이미지 처리 파이프 라인을 구축함으로써 안내합니다. ECS Fargate 클러스터에 배포 된 Next.js Frontend를 만들어 API 게이트웨이, Lambda 기능, S3 버킷 및 DynamoDB와 상호 작용합니다. th

이 최고의 개발자 뉴스 레터와 함께 최신 기술 트렌드에 대해 정보를 얻으십시오! 이 선별 된 목록은 AI 애호가부터 노련한 백엔드 및 프론트 엔드 개발자에 이르기까지 모든 사람에게 무언가를 제공합니다. 즐겨 찾기를 선택하고 Rel을 검색하는 데 시간을 절약하십시오
