智快網 - 新科技與新能源行業網絡媒體

          AMD Zen系列處理器EntrySign漏洞已修復,用戶需盡快安裝安全補丁

             發布時間:2025-04-09 12:12 作者:沈瑾瑜

          近日,AMD公司的一則安全更新公告引起了業界的廣泛關注。據報道,AMD最新的Zen 5處理器同樣受到了名為EntrySign的安全漏洞影響,這一消息由科技媒體cyberkendra在4月8日的博文中率先披露。

          EntrySign漏洞最早于今年3月由谷歌安全研究團隊公開。該漏洞涉及AMD微碼簽名驗證系統中的兩個高風險問題,分別是CVE-2024-56161和CVE-2024-36347。這兩個漏洞的影響范圍廣泛,涵蓋了從Zen 1到Zen 5的所有處理器架構。攻擊者一旦獲得內核權限,就有可能利用這些漏洞執行未經授權的微碼。

          據深入了解,EntrySign漏洞的根源在于AMD在簽名驗證過程中采用了AES-CMAC作為哈希函數,并且不當地重復使用了NIST文檔中的示例密鑰。這一安全疏忽為研究人員提供了偽造簽名并創建未授權微碼補丁的可能性。谷歌研究團隊通過開發名為“zentool”的工具套件,成功展示了如何利用該漏洞。作為概念驗證,他們修改了RDRAND指令,使其返回固定值而非隨機數。

          值得注意的是,盡管利用EntrySign漏洞需要攻擊者具備內核級訪問權限,且該漏洞在電源重啟后不會持續存在,但它對AMD的機密計算技術,如SEV-SNP,以及潛在的供應鏈安全構成了嚴重威脅。這意味著,即使攻擊者無法長期維持漏洞利用,但在獲得內核權限的短暫窗口期內,他們仍有可能實施破壞或竊取敏感信息。

          為了應對這一安全挑戰,AMD已經通過發布微碼更新(AMD-SB-3019和AMD-SB-7033)來修復EntrySign漏洞。同時,AMD還更新了其安全處理器,以防止驗證例程被繞過。AMD強烈建議所有用戶盡快安裝最新的安全補丁,以降低受到該漏洞攻擊的風險。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          99re热精品这里精品| 国产精品一区二区久久精品无码| 真实国产精品vr专区| 久久香蕉国产线看观看精品yw| 亚洲精品无码鲁网中文电影| 九九久久精品国产AV片国产 | 精品国产乱码久久久久久郑州公司| 中文字幕精品一区二区日本| 午夜精品射精入后重之免费观看 | 精品国产鲁一鲁一区二区| 奇米影视7777久久精品| 亚洲AV午夜福利精品一区二区| 国内精品一线二线三线黄| 国产精品人人做人人爽| 亚洲午夜精品第一区二区8050| 日韩不卡视频在线| 日韩免费观看的一级毛片| 亚洲AV无码AV日韩AV网站| 国产精品先锋资源站先锋影院 | www.午夜精品| 精品3d动漫视频一区在线观看 | 国产精品成人观看视频国产奇米 | 亚洲精品乱码久久久久久V | 精品福利一区二区三区免费视频| 欧洲精品久久久av无码电影| 日韩精品无码视频一区二区蜜桃| 精品无码国产污污污免费网站国产 | 福利姬在线精品观看| 色婷婷久久久SWAG精品| 影院无码人妻精品一区二区 | 中文精品久久久久国产网址 | 亚洲午夜成人精品电影在线观看| 国产精品99久久久久久宅男| 2048亚洲精品国产| 亚洲AⅤ永久无码精品AA| 亚洲午夜福利精品无码| 北条麻妃久久99精品| 一本一本久久aa综合精品| 精品国产自在在线在线观看| 亚洲国产精品一区二区成人片国内 | 国产精品免费在线播放|