您的当前位置:首页 > 探索 > AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网 正文
时间:2025-08-28 15:24:24 来源:网络整理 编辑:探索
#安全资讯 AMD 发布 AGESA BIOS 固件修复 ZEN 1~5 系列处理器中的安全漏洞,借助漏洞黑客可以在处理器级别执行任意微代码。漏洞来源是 AMD 使用弱签名算法导致可以伪造签名,在黑客
此前 AMD 发布 BIOS 固件更新用来修复 ZEN 1~4 处理器中的意微安全漏洞,不过后来谷歌研究人员证明 ZEN 5 架构也同样受到这个漏洞影响,代码因此现在 AMD 发布 AGESA 1.2.0.3C 固件更新用来修复漏洞。固件更新
目前 AMD 已经将最新版 AGESA 固件更新转发给主板制造商,修复行任主板制造商则进行兼容性测试和适配后向各自的理器漏洞利用漏洞蓝点主板发布 BIOS 固件更新,例如现在微星已经为其部分 800 系列主板提供新版 BIOS 固件。黑客
涉及的可执安全漏洞主要是 AMD-SB-7033,该漏洞允许在 CPU 上执行未经签名的意微且可能是恶意的微代码。漏洞源于 AMD 签名验证流程,代码在这个流程中 AMD 使用弱哈希算法 AES-CMAC,固件更新这使得谷歌研究人员能够伪造签名用于任意微代码。
值得注意的是这个漏洞对家庭用户来说基本没什么影响,因为要利用此漏洞,攻击者必须拥有内核级 (ring 0) 权限,如果黑客能够获得内核级权限可能也不需要如此大费周章的利用这个新漏洞。
事实上对企业和数据中心来说这个漏洞的危害更大,因为包括 AMD EPYC 9005 系列等服务器处理器也受影响,这可能会危及 SEV 和 SEV-SNP 保护技术,导致虚拟机中的私有数据出现未经授权的访问和其他泄露。
如果要对包括家庭用户在内的所有用户发起攻击,黑客可以尝试利用自带漏洞的驱动程序发起攻击,即利用内核级驱动程序中的现有漏洞作为跳板获取 ring 0 权限,然后再利用 AMD-SB-7033 漏洞在处理器上执行微代码。
当然这种情况只是少见但不是完全不存在,例如此前热门游戏原神反作弊系统 (拥有内核级权限) 就出现漏洞,黑客利用这个漏洞发起分布式勒索软件攻击并获得 ring 0 权限访问,所以对用户来说有 BIOS 固件更新还是要及时更新的。
英特尔似乎承认我们都知道的事实:没有人会购买人工智能PC – 蓝点网2025-08-28 15:16
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 14:32
苹果即将推出的iPhone 17 Air超薄机型搭载令人失望的电池 仅2800毫安时 – 蓝点网2025-08-28 14:23
OpenAI推出价格更便宜的Flex API接口 处理速度较慢但只需要半价即可使用 – 蓝点网2025-08-28 14:18
英特尔计划裁员21,000人以缩减运营成本和精简管理层 占比高达20% – 蓝点网2025-08-28 14:13
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 14:10
英特尔发布0x12F固件继续修复第13/14代桌面处理器可能出现的永久损坏问题 – 蓝点网2025-08-28 13:48
已停止运营的聚合搜索引擎F搜被360起诉索赔500万元 开发者甚至无法承担诉讼成本 – 蓝点网2025-08-28 13:40
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 13:13
AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网2025-08-28 12:50
Perplexity AI将推出Comet浏览器 全方位追踪用户数据并提供精准广告 – 蓝点网2025-08-28 14:57
[附优惠码] 单字母CV域名剩余5个可半价注册 更多CV超短字符域名正在促销中 – 蓝点网2025-08-28 14:51
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 14:27
消息称埃隆马斯克的xAI控股公司正在融资200亿美元 对X估值达到450亿美元 – 蓝点网2025-08-28 14:26
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 14:01
微软将更改账户注册流程默认不需要设置密码 希望用户使用通行密钥等替代密码 – 蓝点网2025-08-28 13:47
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 13:05
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 13:02
英特尔计划裁员21,000人以缩减运营成本和精简管理层 占比高达20% – 蓝点网2025-08-28 12:53
俄罗斯起草新法案将比特币等加密货币视为刑事调查中可扣押和没收的财产 – 蓝点网2025-08-28 12:37