
那么,什么是 Sinkclose 呢?根据 WIRED 的一份报告,该漏洞允许入侵者在“系统管理模式”中运行恶意代码。据称,入侵者可以使用一种名为 bootkit 的恶意软件控制对方系统,而这种恶意软件无法被杀毒软件检测到。
IT之家注:系统管理模式(SMM)是一种特殊的 CPU 工作模式,旨在实现高级电源管理和操作系统独立功能,可提供与传统 IA-32 架构中的系统管理中断(SMI)处理程序相同的执行环境,只能通过系统管理中断(SMI)进入,并只能通过执行 RSM 指令退出。
AMD 安全公告显示,包括 Ryzen 3000 及第一代 EPYC 及更新的 CPU 均受到影响。对此,AMD 提供了新版固件和微码补丁,以缓解“Sinkclose”对于各代 CPU 的影响(但锐龙 3000 系列桌面处理器暂无修复计划)。

参考资料:
-
《Guest Memory Vulnerabilities》
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
未经允许不得转载:新聚网 » AMD 公布“Sinkclose”高危漏洞,数百万锐龙和 EPYC 处理器受影响

新聚网
华为余承东:对比安卓 iOS,鸿蒙有三大优势体验
华为智慧屏 S6 正式开售:国补后 2400元起,入门级 MiniLED 电视首选
京东旗下达达完成私有化,将自愿退市
微信刷掌落地近 100 家“老年智慧餐厅”,吃饭领补助伸手即可认证
国产 CPU 厂商“兆芯集成”科创板 IPO 获上交所受理

