《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > AMD芯片組驅動程序漏洞可讓黑客獲取敏感數據

AMD芯片組驅動程序漏洞可讓黑客獲取敏感數據

2021-09-18
來源:網空閑話
關鍵詞: 驅動程序 芯片 漏洞

  芯片制造商AMD近日修補了一個驅動程序漏洞,該漏洞可能允許攻擊者從目標系統獲取敏感信息。該漏洞被追蹤為CVE-2021-26333 并被AMD 歸類為中等嚴重性,影響了該公司的平臺安全處理器 (PSP) 芯片組驅動程序,該驅動程序被多個顯卡和處理器使用。網絡安全研究和開發公司 ZeroPeril 的聯合創始人Kyriakos Economou發現了該漏洞,公司發布的技術報告。

  根據 AMD 將其描述為信息泄露問題的說法,對目標系統具有低權限的攻擊者可以“向驅動程序發送請求,導致未初始化的物理頁面潛在的數據泄漏”。

  受影響的產品

  配備 Radeon 顯卡的第二代 AMD 銳龍移動處理器

  第二代 AMD 銳龍 Threadripper 處理器

  第三代 AMD 銳龍? Threadripper? 處理器

  配備 Radeon? 顯卡的第 6 代 AMD A 系列 CPU

  第六代 AMD A 系列移動處理器

  第六代 AMD FX APU,配備 Radeon? R7 顯卡

  第 7 代 AMD A 系列 APU

  第 7 代 AMD A 系列移動處理器

  第 7 代 AMD E 系列移動處理器

  配備 Radeon 顯卡的 AMD A4 系列 APU

  配備 Radeon R5 顯卡的 AMD A6 APU

  配備 Radeon R6 顯卡的 AMD A8 APU

  配備 Radeon R6 顯卡的 AMD A10 APU

  配備 Radeon? 顯卡的 AMD 3000 系列移動處理器

  配備 Radeon? 顯卡的 AMD 速龍 3000 系列移動處理器

  配備 Radeon? 顯卡的 AMD 速龍移動處理器

  AMD 速龍 X4 處理器

  配備 Radeon? 顯卡的 AMD 速龍? 3000 系列移動處理器

  AMD 速龍? X4 處理器

  配備 Radeon 顯卡的 AMD E1 系列 APU

  AMD 銳龍 1000 系列處理器

  AMD 銳龍 2000 系列臺式機處理器

  AMD 銳龍 2000 系列移動處理器

  AMD 銳龍 3000 系列臺式機處理器

  配備 Radeon? 顯卡的 AMD 銳龍 3000 系列移動處理器

  AMD 銳龍 3000 系列移動處理器

  AMD 銳龍 4000 系列臺式機處理器,配備 Radeon 顯卡

  AMD 銳龍 5000 系列臺式機處理器

  AMD 銳龍 5000 系列臺式機處理器,配備 Radeon 顯卡

  配備 Radeon? 顯卡的 AMD 銳龍 5000 系列移動處理器

  AMD 銳龍? Threadripper? PRO 處理器

  AMD 銳龍? Threadripper? 處理器

  AMD 已建議用戶通過 Windows Update 將 PSP 驅動程序更新至 5.17.0.0 版或將芯片組驅動程序更新至 3.08.17.735 版。并對發現漏洞的公司致以感謝!

  減輕

  AMD 建議通過 Windows 更新更新到 AMD PSP 驅動程序 5.17.0.0 或更新到 AMD 芯片組驅動程序 3.08.17.735。

  致謝

  AMD 感謝 ZeroPeril Ltd 的 Kyriakos Economou 報告此問題并參與協調漏洞披露。

  網絡安全研究和開發公司ZeroPeril的聯合創始人 Kyriakos Economou 因發現該漏洞而受到贊譽。在詳細介紹調查結果的技術咨詢報告中,研究人員指出,由于信息泄露和內存泄漏錯誤,攻擊是完全可能的。

  他聲稱攻擊者可以利用該漏洞獲取包含身份驗證憑據的 NTLM 哈希的注冊表項映射,或者獲取可能有助于繞過漏洞緩解措施(例如內核地址空間隨機化 (KASLR))的數據。

  “例如,[NTLM 散列] 可用于竊取具有管理權限的用戶的憑據和/或用于傳遞散列式攻擊以獲取網絡內部的進一步訪問權限”,該公告寫道。ZeroPeril公司在報告中給出了四條緩解建議。

  Economou還指出,AMD 的受影響產品清單可能不完整。該漏洞已被確認影響Ryzen 2000 和3000 系列CPU,目前AMD的公告中列出的受影響清單并未提及。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 三级三级三级网站网址 | 亚洲在线中文字幕 | 国产a∨一区二区三区香蕉小说 | 国内精品久久久久久 | 亚洲精品无码专区在线播放 | 免费一级毛片正在播放 | 欧美怡红院免费的视频 | 久久一日本道色综合久 | 国产在线欧美日韩精品一区二区 | 成人毛片一区二区三区 | 玖草在线视频 | 亚洲国产三级在线观看 | 欧美成人全部视频 | 欧洲免费无线码二区5 | 欧美三级一区二区 | 特级淫片日本高清视频 | 午夜寂寞福利 | 日韩在线视频免费不卡一区 | 国产午夜亚洲精品 | 亚洲国产精品线观看不卡 | 成人国产网站v片免费观看 成人国产午夜在线视频 | 国产一级成人毛片 | 亚洲欧美在线一区二区 | 国产欧美日韩一区二区三区 | 婷婷色九月综合激情丁香 | 91久久精品国产免费一区 | 亚洲精品久久久久中文 | 欧美日韩午夜视频 | 日韩一区二区三区在线 | 国产精品久久久久一区二区 | 一级毛片真人不卡免费播 | 久久久久久免费播放一级毛片 | 中国老妇色xxxxx | 日本黄区 | 欧美一级成人毛片视频 | 全免费a级毛片免费毛视频 全午夜免费一级毛片 | rion美乳弹出来四虎在线观看 | 中文字幕色站 | 狠狠色丁香久久综合网 | 成人a毛片免费视频观看 | 国产亚洲在线 |