2006 年以後的 AMD 晶片中發現的「Sinkclose」漏洞可能對資料安全構成嚴重威脅
嚴重的安全漏洞很少發生,但一旦發生就會帶來很大的不便。 0.0.0.0 Day 漏洞就是最近的一個例子。這個最新漏洞被稱為 Sinkclose,早在 2006 年就在 AMD 處理器中被發現。該漏洞允許惡意行為者獲得對電腦系統前所未有的存取權限,從而可能實現資料竊取、監視和系統控制。
該漏洞利用了 AMD 晶片的系統管理模式 (SMM) 中的一個弱點,這是一個通常為關鍵韌體操作(如電源管理、熱控制、硬體初始化和安全功能)保留的特權區域。透過操縱稱為 TClose 的功能,攻擊者可以繞過安全防護措施並在 SMM 層級執行自己的程式碼,從而授予他們對系統近乎完全的控制權。
影響?可能相當嚴重。透過 Sinkclose 安裝的惡意軟體可能很難刪除,在最壞的情況下可能會導致整個系統更換。如果使用者將 CPU 從受感染的系統中取出並與新組件一起使用,則新系統將受到感染。那些懷有惡意的人甚至可以不遺餘力地轉售此類 CPU,並可能隨著時間的推移獲得對多個系統的控制權。
AMD 已承認該問題,並為其 EPYC(霄龍)資料中心和 Ryzen PC 產品發布了補丁,並正在為嵌入式系統(用於自動化和運輸)提供額外的緩解措施。不過,該公司也重點討論了利用該漏洞的複雜性。在《連線》雜誌的聲明中,AMD 將 Sinkclose 技術與繞過警報、警衛和金庫門後進入銀行保險箱的方法進行了比較。
隨著技術的發展,針對技術的威脅也不斷發展。為了防止 Sinkclose,使用者應優先安裝來自 AMD 及其係統製造商的可用補丁。雖然對一般使用者來說風險似乎很低,但潛在的後果足夠嚴重,需要立即採取行動。我們談論的是資料竊取、系統接管甚至間諜活動,民族國家行為者可以利用漏洞來監視個人或組織。
如果您想查看所有受 Sinkclose 影響的 AMD 產品,該公司已在此處列出。
以上是2006 年以後的 AMD 晶片中發現的「Sinkclose」漏洞可能對資料安全構成嚴重威脅的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

華為正在全球推出Watch GT 5和Watch GT 5 Pro智慧手錶的軟體版本5.0.0.100(C00M01)。這兩款智慧手錶最近在歐洲推出,標準型號是該公司最便宜的型號。這和諧

《鐵拳》系列總監原田勝宏曾認真嘗試將桑德斯上校帶入這款標誌性格鬥遊戲中。在接受 TheGamer 採訪時,原田透露,他向日本肯德基提出了這個想法,希望將這位快餐傳奇人物納入其中。

特斯拉正在推出最新的全自動駕駛(監督)版本12.5.5,並最終帶來了承諾的Cybertruck FSD 選項,距離皮卡上市十個月後,該功能包含在基礎系列的裝飾價格中。 F

Garmin 將於本月底為其最新的高階智慧手錶提供一組新的穩定更新。回顧一下,該公司發布了系統軟體 11.64,以解決 Enduro 3、Fenix E 和 Fenix 8 的高電池消耗問題(亞馬遜售價 1,099.99 美元)。

小米即將在中國推出米家石墨烯油汀暖爐。該公司最近在其優品平台上成功舉辦了一次智慧家居產品眾籌活動。根據頁面顯示,該設備已開始出貨至

2024 年 9 月早些時候,Anker 的 Zolo 140W 充電器被洩露,這是該公司首款帶有顯示器的壁式充電器,這引起了轟動。現在,小李TV在YouTube上發布的新開箱影片讓我們親眼目睹了這款hi

三星期待已久的「特別版」可折疊手機的推出又迎來了另一個轉折。最近幾週,有關所謂 Galaxy Z Fold 特別版的傳言相當安靜。相反,焦點已轉移到 Galaxy S25 系列,包括

Manjaro 已有十多年的歷史,被認為是最用戶友好的 Linux 發行版之一,適合初學者和高級用戶,易於安裝和使用。這個基於 Arch 的發行版主要在奧地利、德國和法國開發
