您的当前位置:首页 > 焦点 > AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网 正文
时间:2025-08-28 10:38:24 来源:网络整理 编辑:焦点
#安全资讯 AMD 发布 AGESA BIOS 固件修复 ZEN 1~5 系列处理器中的安全漏洞,借助漏洞黑客可以在处理器级别执行任意微代码。漏洞来源是 AMD 使用弱签名算法导致可以伪造签名,在黑客
此前 AMD 发布 BIOS 固件更新用来修复 ZEN 1~4 处理器中的意微安全漏洞,不过后来谷歌研究人员证明 ZEN 5 架构也同样受到这个漏洞影响,代码因此现在 AMD 发布 AGESA 1.2.0.3C 固件更新用来修复漏洞。固件更新
目前 AMD 已经将最新版 AGESA 固件更新转发给主板制造商,修复行任主板制造商则进行兼容性测试和适配后向各自的理器漏洞利用漏洞蓝点主板发布 BIOS 固件更新,例如现在微星已经为其部分 800 系列主板提供新版 BIOS 固件。黑客
涉及的可执安全漏洞主要是 AMD-SB-7033,该漏洞允许在 CPU 上执行未经签名的意微且可能是恶意的微代码。漏洞源于 AMD 签名验证流程,代码在这个流程中 AMD 使用弱哈希算法 AES-CMAC,固件更新这使得谷歌研究人员能够伪造签名用于任意微代码。
值得注意的是这个漏洞对家庭用户来说基本没什么影响,因为要利用此漏洞,攻击者必须拥有内核级 (ring 0) 权限,如果黑客能够获得内核级权限可能也不需要如此大费周章的利用这个新漏洞。
事实上对企业和数据中心来说这个漏洞的危害更大,因为包括 AMD EPYC 9005 系列等服务器处理器也受影响,这可能会危及 SEV 和 SEV-SNP 保护技术,导致虚拟机中的私有数据出现未经授权的访问和其他泄露。
如果要对包括家庭用户在内的所有用户发起攻击,黑客可以尝试利用自带漏洞的驱动程序发起攻击,即利用内核级驱动程序中的现有漏洞作为跳板获取 ring 0 权限,然后再利用 AMD-SB-7033 漏洞在处理器上执行微代码。
当然这种情况只是少见但不是完全不存在,例如此前热门游戏原神反作弊系统 (拥有内核级权限) 就出现漏洞,黑客利用这个漏洞发起分布式勒索软件攻击并获得 ring 0 权限访问,所以对用户来说有 BIOS 固件更新还是要及时更新的。
ChatGPT推出轻量版深度研究工具 现在免费用户亦可使用深度研究 – 蓝点网2025-08-28 10:38
英特尔计划裁员21,000人以缩减运营成本和精简管理层 占比高达20% – 蓝点网2025-08-28 10:23
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 10:09
开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网2025-08-28 09:45
xAI Grok人工智能模型实时搜索API开始测试 可以联网查询数据并在6月5日免费使用 – 蓝点网2025-08-28 09:27
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 09:15
深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒 – 蓝点网2025-08-28 09:04
加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网2025-08-28 08:07
巴基斯坦推进VPN类应用合规化 未经注册和监管的VPN可能会被封禁 – 蓝点网2025-08-28 08:06
开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网2025-08-28 08:03
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 10:28
技嘉在X870主板中预留64MB芯片用来保存Wi2025-08-28 09:56
黑客可以在Windows 10/11上注册假冒的杀毒软件从而关闭Microsoft Defender – 蓝点网2025-08-28 09:49
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 09:16
苹果可能会降低Apple App Store抽成吸引开发者 避免更多开发者使用外部支付 – 蓝点网2025-08-28 09:09
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 08:55
群晖证实限制NAS使用第三方非认证硬盘 原因是认证硬盘稳定性和兼容性更好 – 蓝点网2025-08-28 08:49
ChatGPT修复未成年人可以生成色情图片的漏洞 某些情况下甚至鼓励生成色情内容 – 蓝点网2025-08-28 08:48
华硕推出高达3000W的白金电源 可以同时支撑4台RTX 5090显卡满负荷运行 – 蓝点网2025-08-28 08:42
群晖正式发布DS925+网络附加存储设备 采用AMD处理器和双2.5GbE网口 – 蓝点网2025-08-28 08:01