amd主板芯片组驱动有什么,amd集成ic驱动有什么用

AMD提议应用她们集团旗下amd锐龙1000至3000系处理器的Windows用户尽早安裝一个安全补丁,由于其处理器主板芯片组驱动中有一个高风险漏洞,能够被犯罪分子运用来数据归档系统内存进而窃取敏感数据。

据The Report报道,这一漏洞的简称为CVE-2021-26333,是由网络信息安全企业ZeroPeril的创始人Kyriakos Economou最先看到的。它是一个存有于AMD PlatformSecurityProcessor(服务平台安全性处理器,通称PSP)驱动中的漏洞,而这一网站安全性处理器可以说等同于是AMD相匹配Intel SGX的技术性。

AMD的服务平台安全性处理器会在AMD处理器内创建一个可靠的飞地,也就是可信任站点实行自然环境,来让电脑操作系统解决数据加密维护运行内存中的敏感数据。而Windows电脑操作系统一般是根据一个名叫amdsps.sys的核心驱动来与可信任站点实行自然环境互动的。

但是Kyriakos Economou强调,他在这一驱动里边看到了两个难题,能够容许非管理人员用户数据归档系统内存,而且搜索这些由电脑操作系统解决的敏感数据。

“在人们的检测之中,大家顺利地泄漏了好多个GB的未复位物理学项面材料。这种內容从核心目标至随意池详细地址(pool address)都是有,而这些是还可以被用以绕开好像KASLR等的漏洞避开对策,乃至还可以在\\Registry\\Machine\\SAM中注申请注册包括用户认证凭据的键印象,用以以后的进攻中。”

微软公司较早时早已发布了每月的安全升级,而这一次的升级也涵盖了对PSP驱动主板芯片组的升级,因此AMD也在自身的界面中督促用户尽早安裝。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-BlogPHP 1.7.3

 Theme By 优美尚品

每日搜寻全球各个角落的热点新闻,锁定小童说事网,多一点惊喜与感动!