快讯
线下版的Keep,究竟是怎样的存在?
24分钟前
通信展特色展台之中国电信:“建设网络强国、引领智能未来”
53分钟前
美股收盘涨跌不一 云米科技上市首日涨势“昙花一现”
54分钟前
@长治高考生 2019年高考报名必须持二代身份证!没办理的抓紧啦
55分钟前
襄阳媒体微信影响力排行榜(第17期)
56分钟前
深圳支付宝悄然上线高德打车,小伙伴们福利来了
57分钟前
这个印度人取代马云,成亚洲首富,花几十亿造的家长啥样?贫穷限制了我的想象力!
57分钟前
公考知识:申论写作常用名言警句100条
57分钟前
刘强东案后,奶茶妹妹首发声,她都说了什么?!
58分钟前
襄阳政务微信影响力排行榜(第17期)
59分钟前
通信展特色展台之中国信科:新实力、新应用、新形象
1小时前
高盛大摩之后又一机构警告 芯片股指创近一周新低
1小时前
2018年中国国际信息通信展――图片说展
1小时前
智能家居后的野心是智能房屋 亚马逊投资房地产建筑公司
1小时前
外卖老板把配送费改到1000元,知道原因后,网友纷纷点赞
1小时前
【评测】新零售市场刀光剑影:阿里VS腾讯上演“大决战”
1小时前
国家乡村振兴战略规划即将发布四主线挖掘10只龙头股配置机会
1小时前
130家房企存货近4.5万亿元平均存货周转率下降变现难
1小时前
ofo北京总部“瘦身”否认裁员 保安称供应商催账频现曾报警
1小时前
【播报】一图看清47家电商上市公司最新股价(20180925)
1小时前
【干货】2018年做跨境电商是选择平台or独立网站?
1小时前
市场静待美联储 美股涨跌不一
1小时前
特评丨《江湖儿女》终成时间囚徒
1小时前
用户决定内容价值,“分账”或成行业主流商业模式?
1小时前
【论文】“亚文化”背景下支付宝“社交化”浅议
1小时前
聚焦 | 看不懂黎曼猜想,也可以欣赏
1小时前
如何成为一个训练技术专家
1小时前
一个Old School的拥趸,如何喜欢上一辆轿跑型SUV
1小时前
更车室 | 有钱也买不到,仅此一辆——丰田章男最新专属座驾公布
1小时前
2018中欧对抗赛观赛指南 9月26日17点打响巅峰对决
1小时前

以色列安全公司:AMD芯片存在13个安全漏洞

精选 2018-03-14 08:03:26

新浪科技讯 北京时间3月14日凌晨消息,本周二,一家以色列安全公司在其发布的一份白皮书中指出,计算机芯片制造商AMD在售的芯片存在13个安全漏洞。

在一份声明中,AMD称其正在调查这份由“名为CTS Labs”发布的白皮书。同时,AMD对该安全公司传播此白皮书的方式表示担心,因为白皮书中描述了漏洞的技术细节。AMD发言人说:“我们正在积极调查和分析白皮书中指出的芯片漏洞问题,由于这家安全公司过去并没有与AMD的合作经历,我们认为它们处理这件事情的方式不合适,即没有给AMD合理的时间去调查研究它们的发现之前就向媒体公布了它们发现的漏洞。”

此次报告的漏洞都需要获得管理员权限才能被发现,CTS在报告中称此次发现的漏洞波及到AMD Ryzen桌面处理器、Ryzen Pro企业处理器、Ryzen移动处理器、和EPYC数据中心处理器。

据CTS官网的资料显示,该公司成立于2017年。创始人分别有Ido Li On、Yaron Luk-Zilberman、和Ilia Luk-Zilberman,他们分别担任公司的首席执行官、首席财务官、和首席技术官。据该公司的博客显示,该公司至少有两名高管曾在以色列情报机构工作过。

考虑到该公司缺少技术专门性,CTS表示此次公布的白皮书只是提供了发现的漏洞的概述,故意没有提供对于漏洞的完全描述,以防恶意人员“专门去找到此漏洞并尝试通过此漏洞来攻击受影响芯片用户”。

据CTS称,该发现的漏洞将允许恶意代码在AMD安全处理器上运行,这将使攻击者能偷取机密证书,还可能使得该恶意软件通过由Windows机器组成的网络进行传播。

另一个将影响EPYC服务器的漏洞允许攻击者对受保护的内存区域进行读取和写入操作,这将可能被用来偷取由Windows Credential Guard保护机制保护的证书。同时,CTS还发现了一个针对AMD Ryzen处理器的漏洞,该漏洞利用企业软件和硬件的后门使得攻击者能注入恶意代码到处理器中。

AMD发表声明称:“在AMD,安全是具有最高优先级的事情,我们将一直持续工作确保在面临新的风险时能保护用户们的安全。现在,我们将全力调查这份刚接到的报告,理解其中提出的问题并给出解决方案”。(小宝)


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......