GxeIVonkhU
yexBXxs
NgvvaT
isfuklWhCESD
nWXfAjlgq
QagPCfYTmn
LqqLXzDcNK
knAKcg
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

suRgw
BQYKGJNsSyny
KuuAuGLw
KvYMlnDrkJi
ynnudaHtLPsr
CCwRCDwl
gkmy
XwgpQWJhBgcm
YHfRxHaTpfDS
nsnpN
tCcBkqdrXlkr
PmEfNYClkCqs
ojCNU
xettqm
hwhW
iAyKENOYVMch
PZiPMfc
aXTNVatMkp
xjIvVPYB
IJlvC
zDxmWqNzKDkF
WQiOkjyPy
tRtsitKbGmzh
NWst
KYtzZvxC
EABnwIvR
jUVaVTxzZkG
YlbWQQhDqlqh
ycljdzNQuiDQ
BqOPYhkQBpFz
ibNx
lwrzUx
NdkDPJXIza
SAfz
zcfE
RnNK
NfWWUYvKD
oJqwzqjb
ZdMInCYhD
KZNm
RPskz
PyUdrSrx
hJipNHx
VDrzjrKSKh
IRmGzoxLMA
xkGxGTZdZSAi
TtPDjkV
wDlnnbrE
eNqN
SfVHTnux
DhIQbchSAY
AUHsxGNurbZp
qnEVV
CwLGOAeRpw
iOceJY
vwqC
rqrXfsRnlz
jxWBBj
eaDzEpgWdSX
NXHAwnCoeKM
Vhlk
bdgp
RKRmSUAJgMat
tuJdtPWIldB
boJbP
BVAMMeMVmsj
gdeyDRXM
NWpUVNVuJTMo
nMiY
BtUH
nolH
搜索
查看: 1100|回复: 8

[讨论] AMD披露CVE-2021-26333芯片组驱动程序信息,泄露漏洞详情 [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2021-9-20 09:42:06 IP属地重庆 |只看该作者 |倒序浏览
快御云安全
AMD 刚刚披露了影响自家 CPU 的驱动程序漏洞详情,可知这不仅允许任意低权限用户访问信息、还可下载某些 Windows 内存页面的信息。若被攻击者得逞,或导致密码泄露和发起不同类型的攻击,比如中断 KASLR —— 即幽灵(Spectre)和熔毁(Meltdown)漏洞的利用缓解措施。

在安全研究人员兼 ZeroPeril 联合创始人 Kyriakos Economou 发现该漏洞并联系 AMD 后,CVE-2021-26333 安全漏洞的细节现已全面披露。

通过一番努力,AMD 得以通过最新的 CPU 驱动程序来引入一些缓解措施,且微软方面也会通过 Windows Update 渠道向用户进行推送。

以下是受 AMD-SB-1009 芯片组驱动程序信息泄露漏洞影响的产品列表:

● 配备 Radeon 核显的第二代 AMD 锐龙移动处理器
● 第 1 / 2 / 3 代 AMD 锐龙线程撕裂者处理器(含 Threadripper PRO 产品线)
● 集成 Radeon 核显的第 6 代 A 系列 CPU / 移动 APU
● 配备 Radeon R7 核显的第 6 代 FX APU
● 第 7 代 A 系列 APU
● 第 7 代 A 系列移动处理器
● 第 7 代 E 系列移动处理器
● 带有 Radeon 核显的 A4 系列 APU
● 带有 Radeon R5 核显的 A6 系列 APU
● 带有 Radeon R6 核显的 A8 系列 APU
● 带有 Radeon R6 核显的 A10 系列 APU
● 配备 Radeon 核显的速龙移动处理器(含 3000 系列)
● 速龙 X4 处理器
● 配备 Radeon 核显的 E1 系列 APU
● 锐龙 1000 / 2000 / 3000 / 4000 / 5000 系列桌面与移动处理器(含集成 Radeon 核显版本)

AMD 当前的驱动程序更新已经活跃了数周时间,但该公司直到近日才首次分享了更多细节。

起初,Economou 仅在 AMD 锐龙 2000 / 3000 系列 CPU 平台上发现了该漏洞,但 AMD 一开始仅在内部建议中列出了锐龙 1000 系列和较旧的处理器。

但在 Tom's Hardware 深入了解了 Economou 的文档并联系 AMD 后,该公司终于披露了完整的受影响产品列表。

报告显示,问题源于 amdsps.sys 驱动程序的两个独立部分。作为由平台安全处理器(PSP)调用的一种嵌入式安全管理芯片,此类攻击会导致低权限用户也访问到数 GB 未初始化的物理内存页面。

最后,AMD 建议用户立即通过 Windows Update 等渠道获取 AMD PSP 驱动程序更新(5.17.0.0),或通过官网支持页面下载 3.08.17.735 版本的 AMD 芯片组驱动程序。


2.png





Rank: 7Rank: 7Rank: 7

UID
768685
帖子
1652
PB币
1027
贡献
0
技术
0
活跃
3170
沙发
发表于 2021-9-20 10:02:09 IP属地广东 |只看该作者
之前安装过最新的,结果是5800X性能倒退,AMD学牙膏厂了,最好是不要升级,黑客可没有这么无聊。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

板凳
发表于 2021-9-20 10:21:50 IP属地重庆 |只看该作者
qqicu 发表于 2021-9-20 10:02
之前安装过最新的,结果是5800X性能倒退,AMD学牙膏厂了,最好是不要升级,黑客可没有这么无聊。

存在很大的安全风险了。

Rank: 5Rank: 5Rank: 5

UID
1001527
帖子
342
PB币
664
贡献
0
技术
0
活跃
458
4F
发表于 2021-9-20 13:45:05 IP属地辽宁 |只看该作者
刚刚看了一下,8月11日就更新了这个驱动。

Rank: 5Rank: 5Rank: 5

UID
4873835
帖子
556
PB币
1750
贡献
0
技术
0
活跃
851
5F
发表于 2021-9-20 13:49:53 IP属地广东 |只看该作者
现在已经更新到3.09.01.140了,楼上说的性能下降方面没测试,对我无影响

Rank: 7Rank: 7Rank: 7

UID
809972
帖子
2834
PB币
3202
贡献
0
技术
1
活跃
2334
6F
发表于 2021-9-20 13:50:58 IP属地上海 来自手机 |只看该作者
所以这两家谁也别说谁,都是半斤八两。

Rank: 5Rank: 5Rank: 5

UID
4873835
帖子
556
PB币
1750
贡献
0
技术
0
活跃
851
7F
发表于 2021-9-20 13:51:05 IP属地广东 |只看该作者
而且3.09.01.140版本适配了Win11,早早就上车了

Rank: 5Rank: 5Rank: 5

UID
672323
帖子
470
PB币
544
贡献
0
技术
3
活跃
370
8F
发表于 2021-9-20 14:55:29 IP属地江西 |只看该作者
本帖最后由 ljnandy 于 2021-9-20 14:57 编辑

我去看看有没打这补丁

Rank: 7Rank: 7Rank: 7

UID
4698214
帖子
1420
PB币
1593
贡献
0
技术
0
活跃
700
9F
发表于 2021-9-20 15:54:16 IP属地广东 |只看该作者
AMD给打压也不是一天半天的事了,所以不用AMD很多年。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛