历史上的今天
今天是:2025年03月14日(星期五)
2018年03月14日 | 以色列安全公司:AMD芯片存在13个安全漏洞
2018-03-14 来源:新浪科技
新浪科技讯 北京时间3月14日凌晨消息,本周二,一家以色列安全公司在其发布的一份白皮书中指出,计算机芯片制造商AMD在售的芯片存在13个安全漏洞。
在一份声明中,AMD称其正在调查这份由“名为CTS Labs”发布的白皮书。同时,AMD对该安全公司传播此白皮书的方式表示担心,因为白皮书中描述了漏洞的技术细节。AMD发言人说:“我们正在积极调查和分析白皮书中指出的芯片漏洞问题,由于这家安全公司过去并没有与AMD的合作经历,我们认为它们处理这件事情的方式不合适,即没有给AMD合理的时间去调查研究它们的发现之前就向媒体公布了它们发现的漏洞。”
此次报告的漏洞都需要获得管理员权限才能被发现,CTS在报告中称此次发现的漏洞波及到AMD Ryzen桌面处理器、Ryzen Pro企业处理器、Ryzen移动处理器、和EPYC数据中心处理器。
据CTS官网的资料显示,该公司成立于2017年。创始人分别有Ido Li On、Yaron Luk-Zilberman、和Ilia Luk-Zilberman,他们分别担任公司的首席执行官、首席财务官、和首席技术官。据该公司的博客显示,该公司至少有两名高管曾在以色列情报机构工作过。
考虑到该公司缺少技术专门性,CTS表示此次公布的白皮书只是提供了发现的漏洞的概述,故意没有提供对于漏洞的完全描述,以防恶意人员“专门去找到此漏洞并尝试通过此漏洞来攻击受影响芯片用户”。
据CTS称,该发现的漏洞将允许恶意代码在AMD安全处理器上运行,这将使攻击者能偷取机密证书,还可能使得该恶意软件通过由Windows机器组成的网络进行传播。
另一个将影响EPYC服务器的漏洞允许攻击者对受保护的内存区域进行读取和写入操作,这将可能被用来偷取由Windows Credential Guard保护机制保护的证书。同时,CTS还发现了一个针对AMD Ryzen处理器的漏洞,该漏洞利用企业软件和硬件的后门使得攻击者能注入恶意代码到处理器中。
AMD发表声明称:“在AMD,安全是具有最高优先级的事情,我们将一直持续工作确保在面临新的风险时能保护用户们的安全。现在,我们将全力调查这份刚接到的报告,理解其中提出的问题并给出解决方案”。(小宝)
史海拾趣
|
本帖最后由 jameswangsynnex 于 2015-3-3 20:02 编辑 使用DSL传输IPTV是一种新兴的、令人振奋的技术,可以为服务提供商提供全新的商业机遇。ADSL2+和VDSL2数据速率可以轻松实现在一根电话线上集成语音、视频和数据服务,这通常称为三重播放服务。 ...… 查看全部问答> |
|
随着科技的进步与发展,众多厂家都会推出一些独特的产品来吸引消费者。IT业中的OCZ近日推出了一款名为Nia脑电波控制器这是近几年在外设领域中最独特的产品,可以说这款用脑电波来控制鼠标的产品是前所未有的。近日,PChome评测室有幸在第一时间里拿 ...… 查看全部问答> |
|
请问有人移植过ucos和lwip吗?atmel128 ICC编译器。 在ADS中字节对齐用 __packed x __packed 在VC中是 pargma (push,x) pargma 在ICC中是怎么表示的啊?是不是没有的啊?哪位大虾知道的请告诉我下 我最近在做这方面的工作,遇到 ...… 查看全部问答> |
|
请问各位高手,我在笔记本电脑的广告上看到了ThinkPad电脑,感觉质量很不错。看到ThinkPad笔记本上印刷着IBM标志。可是广告上却写着:“A Product of lenovo”翻译过来是“联想产品”。那么ThinkPad到底是联想的,还是IBM的?给我弄糊涂了,谢谢各 ...… 查看全部问答> |
|
今天遇到一个问题,if判断,应该相等却不能执行。程序如下:...char adFlag;...void main (void){...while(1){if(1 == adFlag){_DINT();if( max(svm1) > THMOVE ) //对svm特征值判断,是为运动状态{MoveFlag1 = 1;StillFlag1 = 0;}else{M ...… 查看全部问答> |
|
这几天想买STC15L系列的8脚单片机。 淘宝上找来找去就那么几家。 现在碰巧春节期间,停运了,也没啥办法。 不过,就是忽然想问,买芯片,除了淘宝,一般你们还上哪买的都? 看PDF的时候本来想去STC官网买,可是找了半天没找到 ...… 查看全部问答> |
|
请问香版,我需要使用STM32F103VD与SJA1000连接,本来SJA1000是与51直接连接的(AD[0..7],RD,WR,CS,ALE这几个脚),现在使用100脚的STM32与SJA1000连,使用数据/地址复用,AD[0..7],RD,WR可以直接与STM32直接连接,但SJA1000的ALE与SMT32的NADV怎么连, ...… 查看全部问答> |
|
网络购买 图书馆扫描的 ULK3 80M 扫描的还可以的恶 但不是网上的几百兆高清 uvz格式 阅读器一并发布 上传太慢了 留下邮箱就可以了 这本书 我去年在多个嵌入式Linux超级群发了&n ...… 查看全部问答> |




