AMD改变主意,表示将为更多Ryzen芯片修复安全漏洞

在修补Ryzen 3000芯片上的Sinkclose漏洞方面,AMD改变了初衷。根据其最新的SMM锁定绕过安全公告,这款著名的芯片最终将收到更新,但遗憾的是,其他较旧的芯片仍然被忽视。

AMD改变主意,表示将为更多Ryzen芯片修复安全漏洞

最近有消息透露,过去18年中制造的大多数AMD芯片都存在Sinkclose漏洞,这是一种严重的安全缺陷,可能会让攻击者在未被察觉的情况下侵入目标系统。彼时,AMD表示将为较新的型号提供补丁,但较旧的型号,特别是那些已达到生命周期终点的型号,尽管其中一些在消费者中非常受欢迎,却被放弃了。

“有一些较旧的产品已经超出了我们的软件支持窗口,”AMD当时表示,这意味着Ryzen 1000、2000和3000 系列以及Threadripper 1000和2000型号将被遗弃。

另一方面,所有代数的用于数据中心的AMD EPYC处理器、最新的Threadripper和Ryzen处理器以及MI300A数据中心芯片都已修补。

Sinkclose漏洞允许攻击者在AMD处理器的系统管理模式 (SMM) 中运行恶意代码,该模式是为关键固件操作保留的高权限区域。要利用该漏洞,攻击者首先需要单独攻破终端。幸运的是,目前没有证据表明任何恶意行为者在过去发现或利用了该漏洞。

更新应在2024年8月20日发布,这意味着在本文发表时,补丁应该已经可以下载了。

上一篇 2024年8月21日 14:17
下一篇 2024年8月21日 18:47

相关推荐

  • Disney Plus即将在支持HDR10+的三星电视上呈现更出色的画质

    Disney Plus成为最新支持HDR10+的平台,加入了Prime Video、Apple TV Plus、YouTube、Hulu等众多平台的行列。HDR10+Technologies LLC的一位代表在CES上宣布了这一消息(通过Media Play News报道)。该公司负责该技术的许可和认证计划。 HDR10+由20世纪影业、三星和松下联合开发,…

    2025年1月11日
    149
  • 谷歌在美国的Pixel和Android员工被要求自愿离职

    谷歌正在为其平台与设备部门的美国员工提供一个自愿离职的机会,包含 Pixel、Android、Nest、Fitbit 和 Chrome 背后团队的成员。根据9to5Google的报道,这一举措紧随去年该科技巨头决定将 Pixel 硬件和 Android 软件团队合并为一个单一部门的决定,此举现在促使公司进行进一步的组织调整。 在周四分享的一份内部备忘录中,谷…

    2025年1月31日
    228
  • 你的Galaxy S25锁屏即将迎来重大Gemini Live升级

    三星和谷歌在Gemini方面的合作正变得更加紧密,而即将登陆One UI 7的一项新功能将使Galaxy用户更容易使用Gemini的强大能力。Gemini已经是最新Galaxy S25系列手机的默认语音助手,而现在它将与三星的Now Bar进行更深层次的集成。 对于不熟悉的用户来说,Now Bar是一个巧妙的交互式小部件,位于运行One UI 7的三星设备锁…

    2025年3月4日
    94
  • 谷歌日历终于修正了这个共享日历的疏漏

    谷歌正在解决的问题涉及日历权限授予操作的方式与日历提供查看其他用户信息的权限之间的一个小疏漏。到目前为止,任何拥有“修改事件”权限的人都能够在共享日历上创建新事件,但当他们这么做时,他们并不知道哪些其他人现在能够看到这个事件——也就是所有其他共享该日历的人。 即使你没有正式将所有这些人添加为参与者,但至少意识到现在谁能看到你的事件详情也是合理的。谷歌显然对这…

    2025年2月5日
    121
  • Windows将推出更新以提升AMD Ryzen Zen 5的游戏性能

    AMD发布了一份官方声明,解决了其内部测试数据与Ryzen 9000系列评测者测试数据之间的差异,并宣布即将推出的Windows 11更新,这将为Zen 5以及Zen 4和Zen 3架构的处理器提供游戏性能提升。上周,评测者发现,在Windows的正常条件下使用AMD处理器会影响其性能,用户需要用一个特殊的管理员账户登录才能充分利用新硬件的优势。 更新可能会…

    2024年8月23日
    232