AMD改变主意,表示将为更多Ryzen芯片修复安全漏洞

在修补Ryzen 3000芯片上的Sinkclose漏洞方面,AMD改变了初衷。根据其最新的SMM锁定绕过安全公告,这款著名的芯片最终将收到更新,但遗憾的是,其他较旧的芯片仍然被忽视。

AMD改变主意,表示将为更多Ryzen芯片修复安全漏洞

最近有消息透露,过去18年中制造的大多数AMD芯片都存在Sinkclose漏洞,这是一种严重的安全缺陷,可能会让攻击者在未被察觉的情况下侵入目标系统。彼时,AMD表示将为较新的型号提供补丁,但较旧的型号,特别是那些已达到生命周期终点的型号,尽管其中一些在消费者中非常受欢迎,却被放弃了。

“有一些较旧的产品已经超出了我们的软件支持窗口,”AMD当时表示,这意味着Ryzen 1000、2000和3000 系列以及Threadripper 1000和2000型号将被遗弃。

另一方面,所有代数的用于数据中心的AMD EPYC处理器、最新的Threadripper和Ryzen处理器以及MI300A数据中心芯片都已修补。

Sinkclose漏洞允许攻击者在AMD处理器的系统管理模式 (SMM) 中运行恶意代码,该模式是为关键固件操作保留的高权限区域。要利用该漏洞,攻击者首先需要单独攻破终端。幸运的是,目前没有证据表明任何恶意行为者在过去发现或利用了该漏洞。

更新应在2024年8月20日发布,这意味着在本文发表时,补丁应该已经可以下载了。

上一篇 2024年8月21日 14:17
下一篇 2024年8月21日 18:47

相关推荐

  • Google One 在 Android 16 上迎来全新视觉改版(APK 拆解)

    谷歌正通过其 Material 3 Expressive 设计语言为 Android 16 进行视觉焕新。这些视觉调整将应用于谷歌自家的应用程序,而现在我们首次见到了 Google One 应用的视觉变化。 我们深入研究了 Google One 安卓版的新版本(版本号 1.264.761235635),并成功启用了部分 Material 3 Expressi…

    2025年5月28日
    268
  • Perplexity 的 Google Chrome 竞争对手即将登陆安卓,Windows 版本更早发布

    2月,Perplexity 宣布计划推出一款名为 Comet 的 AI 驱动网页浏览器。这款“面向智能搜索的浏览器”旨在将公司打造为好奇用户进入网络的门户。虽然公告中未透露具体发布日期,但CEO Aravind Srinivas 表示,安卓用户可能不必等待太久。 在最近一次 Reddit 的问答活动(AMA)中,Srinivas 提到 Comet 安卓版“进…

    2025年6月5日
    283
  • Google Chrome正在学习如何更多地利用你手机的屏幕

    Android长期以来允许应用程序利用手机的整个屏幕,通过在状态栏和导航栏下方渲染内容。然而,许多应用并未充分利用这一功能。Google在Android 15中引入了一个更改,强制应用程序采用全屏显示,要求开发者更新他们的应用,以符合这种 全屏布局。虽然一些应用程序已经更新,能够使用手机的整个屏幕,但Chrome刚刚开始进行这一更新。 Google宣布,已经…

    2025年3月2日
    301
  • ChatGPT Plus 或将推出年度订阅计划,帮你省钱(APK 拆解)

    OpenAI 目前仅为其高级版 ChatGPT Plus 和 Pro 提供按月计费,但这种情况可能很快会改变。最近对 ChatGPT 安卓应用的拆解分析显示,未来可能支持按周、按年甚至终身订阅选项。虽然还没有官方确认,但最新的测试版暗示,年度 ChatGPT Plus 订阅计划可能会为用户节省不少费用。 目前 ChatGPT Plus 订阅费用为每月 20 …

    2025年7月17日
    202
  • Nothing Phone 3a 用户成功破解 Essential Key 限制

    如果你一直在关注 Nothing 及其最新产品,那你可能已经听说过 Nothing Phone 3a 和 Phone 3a Pro 上的新功能——Essential Key。这是一枚专门设计的实体按键,用于启动 Nothing 推出的 AI 驱动应用 Essential Space,用来整理和管理用户的日常信息。不过,这个按键的推出在粉丝群体中引发了不少争议…

    2025年4月10日
    460