AMD CPU微码中存在关键漏洞:攻击者可注入恶意指令
2025-02-05 17:15:44来源:www.luwei123.com发布:二蛋
AMD的Zen 1至Zen 4架构CPU存在一个关键微码漏洞,编号为CVE-2024-56161,其CVSS评分为7.2。该漏洞于2024年9月25日被谷歌安全研究团队发现,并在同一天向AMD披露。AMD于2024年12月17日发布了针对该漏洞的修复措施,并于2025年2月3日公开披露。然而,直到3月5日才提供了全面的技术细节。
此漏洞对Zen1至Zen4系列服务器/企业级处理器的影响较大。攻击者在获得本地管理员权限后,可注入恶意微指令直接干预处理器的核心运行机制。
特别是在使用AMD SEV-SNP技术保护机密工作负载的案例中,恶意微指令可能破坏工作负载的保密性和完整性,并进而影响整个计算环境的安全基础。
根据AMD发布的资料,数据中心市场的EPYC系列产品(包括Naples和Rome平台)在2024年12月13日发布了修复版本;米兰系列也在同一天完成更新;而Genoa系列则于2024年12月16日推出了相应的修复措施。
对于嵌入式产品市场上的EPYC Embedded 7002、7003和9004系列处理器,AMD已发布相应的修补版本,并于2024年12月底完成发布。
此外,AMD还为使用AMD SEV技术的用户提供SEV固件更新服务。用户可以通过SEV-SNP验证报告确认修复措施是否成功启用。
上一篇: 市场监管总局立案调查谷歌 双方关系紧张 下一篇: 最后一篇
相关阅读
- 02-05 市场监管总局立案调查谷歌 双方关系紧张
- 02-05 昆仑芯三代P800万卡点亮国内首个自主开发集群
- 02-05 火山引擎「车鱼视听」“汽水音乐”蔚来车端首发,带来更多车载音乐体验选择
- 02-05 《神奇四侠:第一步》海报引发人工智能质疑?漫威:我们没用AI
- 02-05 问界M9重塑豪华车市场格局 携手国家艺术体操队再上春晚
- 02-05 命运2最新剧情被掐断 3个角色语音将静音
- 02-05 小米汽车销售惨淡:预订9000辆 实际交付不到2000辆
- 02-05 三星智能戒指可连接设备屏幕实现无缝操控
- 02-05 特斯拉上海储能超级工厂竣工 20万平方米的投资规模
- 02-05 防范AI模型越狱,新技术保护措施来了
- 02-05 特斯拉上海储能超级工厂竣工 20万平方米总投资约14.5亿元
- 02-05 国际品牌CHERRY焕新启程,引领外设消费场景变革新YOUNG本