标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-1398] 作者: 凡诺 发表于: [2018-03-23]
本文共 [335] 位读者顶过
CTS实验室的安全研究人员在3月12日的一周内公开披露了一些AMD产品中的13个关键漏洞,其中包括用于管理嵌入式安全控制处理器的AMD安全处理器或“PSP”固件,以及“ Promontory“芯片组,用于多个插座AM4和TR4桌面平台。[出自:jiwo.org]
CPU瑕疵分为四类,MasterKey,RyzenFall,Fallout和Chimera,并且可能允许攻击者绕过平台安全控制并在SMM(x86)中安装难以检测到的恶意软件或通过芯片组访问计算机的物理内存。但是,AMD表示所有这些漏洞都需要管理权限,这意味着它们的影响有限。
|