기술 주변기기 IT산업 싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?

싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?

Aug 11, 2024 pm 04:09 PM

【ITBEAR】8월 11일 뉴스에 따르면 최근 Def Con 컨퍼런스에서 보안 연구 커뮤니티는 널리 사용되는 AMD 프로세서에 숨겨져 있는 "Sinkclose"라는 주요 보안 위험을 공개했습니다. ITBEAR에 따르면 이 취약점은 2006년부터 데이터 센터 CPU, 그래픽 처리 솔루션, 임베디드 프로세서, 데스크탑, HEDT, 워크스테이션 및 모바일 장치를 포함하는 많은 AMD 제품 라인에 조용히 존재해 왔습니다. "Sinkclose" 취약점은 공격자가 시스템 관리 모드(SMM)에서 악성 코드를 실행할 수 있는 방법을 열어줍니다. CPU의 특수 작동 상태인 SMM은 주로 운영 체제와 관련 없는 고급 전원 관리 및 기능을 수행하는 역할을 담당합니다. SMM의 숨김 기능을 통해 이 환경에서 맬웨어가 자동으로 실행될 수 있으므로 기존 보안 소프트웨어의 탐지를 피할 수 있습니다.

싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?

공격자가 먼저 시스템에 대한 커널 수준 액세스 권한을 얻어야 하는 이 취약점을 악용하기는 어렵지만 일단 성공하면 공격자는 Ring-2 수준 권한을 획득하고 감지하기 어렵고 어려운 부트킷 악성 코드를 배포할 수 있습니다. 소프트웨어를 제거합니다. 이러한 유형의 맬웨어는 시스템의 마스터 부트 레코드를 조작할 수 있으며 운영 체제를 완전히 다시 설치하더라도 지속되어 영향을 받는 시스템에 심각한 위협이 될 수 있습니다.

이 심각한 문제에 직면한 AMD는 공식적으로 취약점을 확인하고 CVE-2023-31315 번호를 할당했습니다. 모든 세대의 CPU에 대한 "Sinkclose" 취약점의 잠재적인 영향을 완화하기 위해 AMD는 새로운 버전의 펌웨어 및 마이크로코드 패치를 출시했습니다.

다행히 이 취약점은 오래 전부터 존재해 왔지만, 은폐도가 높고 악용의 난이도가 높기 때문에 해커들이 이 취약점을 이용해 공격한 실제 사례는 발견되지 않았습니다.

싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?

위 내용은 싱크클로즈 고위험 취약점 노출! AMD 프로세서가 거의 완전히 사라졌습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

CNCF ARM64 파일럿 : 충격 및 통찰력 CNCF ARM64 파일럿 : 충격 및 통찰력 Apr 15, 2025 am 08:27 AM

CNCF (Cloud Native Computing Foundation), Ampere Computing, Equinix Metal 및 Actuated 간의 공동 작업 인이 파일럿 프로그램은 CNCF Github 프로젝트를위한 ARM64 CI/CD를 간소화합니다. 이 이니셔티브는 보안 문제 및 성과를 다룹니다

AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인 AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인 Apr 18, 2025 am 08:28 AM

이 튜토리얼은 AWS 서비스를 사용하여 서버리스 이미지 처리 파이프 라인을 구축함으로써 안내합니다. ECS Fargate 클러스터에 배포 된 Next.js Frontend를 만들어 API 게이트웨이, Lambda 기능, S3 버킷 및 DynamoDB와 상호 작용합니다. th

2025 년에 가입 할 Top 21 개발자 뉴스 레터 2025 년에 가입 할 Top 21 개발자 뉴스 레터 Apr 24, 2025 am 08:28 AM

이 최고의 개발자 뉴스 레터와 함께 최신 기술 트렌드에 대해 정보를 얻으십시오! 이 선별 된 목록은 AI 애호가부터 노련한 백엔드 및 프론트 엔드 개발자에 이르기까지 모든 사람에게 무언가를 제공합니다. 즐겨 찾기를 선택하고 Rel을 검색하는 데 시간을 절약하십시오

See all articles