AMD承诺在2020年6月底之前修复固件漏洞

VR/AR
2020
06/20
19:31
新浪VR
分享
评论

来源:新浪VR

在官方新闻中,AMD承认UEFI主板固件中存在潜在漏洞,并承诺将在6月底推出修复程序。据称,AMD向董事会合作伙伴提供的AGESA微代码中存在称为“ SMM标注特权升级”的安全漏洞。它使攻击者可以在操作系统不知道的情况下(通过AGESA)执行任意代码。

该漏洞最初由安全研究人员Danny Odler报告,该漏洞存在于UEFI映像一部分的“系统管理模式”(SSM,Ring -2)代码中。这是在基于x86的处理器上可执行的最底层和特权代码的一部分。它不仅可以攻击内核,还可以攻击虚拟机管理程序以及任何低级OS组件。

根据AMD的官方声明,此漏洞仅影响2016年至2019年之间发布的某些客户端和嵌入式APU。AMD已为供应商提供了更新的AGESA代码,而其余的则计划于6月底交付。

THE END
广告、内容合作请点击这里 寻求合作
VR
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

CD Projekt Red今天透露,该公司开发的大型游戏《 赛博朋克2o77》发行从9月17日推迟到了11月19日。这是该游戏第二次推迟发行。
VR
英特尔今天推出了Cascade Lake-SP,形成了Cedar Island平台和第一批第三代Xeon可扩展处理器。这些芯片将用于4S至8S可扩展套接字配置,而计划于2020年下半年推出的Ice Lake-SP将用于1和2个套接字服务器平台...
VR
思科旗下的视频会议软件Webex一直都是该领域里的佼佼者,很多中国用户也都用它来外商进行跨洋网络会议,而今年由于疫情所造成的各种影响,该软件也变得更受欢迎了。
VR
据thenextweb消息,欧洲五个城市将在道路上现场测试三个自动公交车样车。
VR
近日,美国众议员David Cicilline(D-RI)与Basecamp的首席技术官David Heinemeier Hansson一起参加了The Vergecast的特别节目,探讨Basecamp每年收费99美元的电子邮件应用Hey所面临的困境。本周早些时候...
VR

相关推荐

1
3