Sinkclose高危漏洞曝出!影響幾乎所有AMD處理器
導讀 相信很多大家對Sinkclose高危漏洞曝出!影響幾乎所有AMD處理器還不知道吧,今天菲菲就帶你們一起去了解一下~.~!
8月11日消息,在Def Con...
相信很多大家對Sinkclose高危漏洞曝出!影響幾乎所有AMD處理器還不知道吧,今天菲菲就帶你們一起去了解一下~.~!
8月11日消息,在Def Con大會上,安全研究人員揭露了一個名為Sinkclose的高危漏洞。
該漏洞自2006年以來一直存在于幾乎所有AMD處理器中,包括數據中心CPU、圖形解決方案、嵌入式處理器、臺式機、HEDT、工作站和移動產品線等。
Sinkclose漏洞允許攻擊者在系統(tǒng)管理模式(SMM)中執(zhí)行惡意代碼,這種模式是CPU的一種特殊工作模式,用于實現高級電源管理和操作系統(tǒng)獨立功能。
由于SMM的隱蔽性,惡意軟件可以在此模式下運行而不被傳統(tǒng)安全軟件檢測到。
不過該漏洞的利用難度較高,需要攻擊者首先獲得系統(tǒng)內核訪問權限,但一旦成功,攻擊者便能夠獲得Ring-2權限,安裝難以檢測和刪除的Bootkit惡意軟件。
這種惡意軟件能夠控制系統(tǒng)主引導記錄,即使在操作系統(tǒng)完全重新安裝后,也可能繼續(xù)存在,給受影響的系統(tǒng)帶來災難性后果。
AMD已經確認了這一漏洞,并將其追蹤為CVE-2023-31315,AMD還提供了新版固件和微碼補丁,以緩解Sinkclose”對于各代CPU的影響。
值得注意的是,盡管漏洞存在已久,但由于其隱蔽性和利用難度,至今尚未發(fā)現黑客利用該漏洞的案例。
以上就是關于【Sinkclose高危漏洞曝出!影響幾乎所有AMD處理器】的相關內容,希望對大家有幫助!
免責聲明:本文由用戶上傳,如有侵權請聯系刪除!