sponsored links

AMD披露CVE-2021-26333晶片組驅動程式資訊洩露漏洞詳情

AMD 剛剛披露了影響自家 CPU 的驅動程式漏洞詳情,可知這不僅允許任意低許可權使用者訪問資訊、還可下載某些 Windows 記憶體頁面的資訊。若被攻擊者得逞,或導致密碼洩露和發起不同型別的攻擊,比如中斷 KASLR —— 即幽靈(Spectre)和熔燬(Meltdown)漏洞的利用緩解措施。

AMD披露CVE-2021-26333晶片組驅動程式資訊洩露漏洞詳情


(來自:AMD 官網)

在安全研究人員兼 ZeroPeril 聯合創始人 Kyriakos Economou 發現該漏洞並聯系 AMD 後,CVE-2021-26333 安全漏洞的細節現已全面披露。

透過一番努力,AMD 得以透過最新的 CPU 驅動程式來引入一些緩解措施,且微軟方面也會透過WindowsUpdate 渠道向用戶進行推送。

以下是受 AMD-SB-1009 晶片組驅動程式資訊洩露漏洞影響的產品列表:

● 配備 Radeon 核顯的第二代 AMD 銳龍移動處理器

● 第 1 / 2 / 3 代 AMD 銳龍執行緒撕裂者處理器(含 Threadripper PRO 產品線)

● 整合 Radeon 核顯的第 6 代 A 系列 CPU / 移動 APU

● 配備 Radeon R7 核顯的第 6 代 FX APU

● 第 7 代 A 系列 APU

● 第 7 代 A 系列移動處理器

● 第 7 代 E 系列移動處理器

● 帶有 Radeon 核顯的 A4 系列 APU

● 帶有 Radeon R5 核顯的 A6 系列 APU

● 帶有 Radeon R6 核顯的 A8 系列 APU

● 帶有 Radeon R6 核顯的 A10 系列 APU

● 配備 Radeon 核顯的速龍移動處理器(含 3000 系列)

● 速龍 X4 處理器

● 配備 Radeon 核顯的 E1 系列 APU

● 銳龍 1000 / 2000 / 3000 / 4000 / 5000 系列桌面與移動處理器(含整合 Radeon 核顯版本)

AMD 當前的驅動程式更新已經活躍了數週時間,但該公司直到近日才首次分享了更多細節。

AMD披露CVE-2021-26333晶片組驅動程式資訊洩露漏洞詳情


(來自:ZeroPeril | PDF)

Economou 在最近釋出的一份漏洞披露報告中給予了詳細的解釋。測試表明,透過連續分配和釋放 100 個分配塊,直到系統無法返回連續的物理頁面緩衝區,就會導致數 GB 的未初始化物理頁面被洩露。

這些內容不同於可用於規避 KASLR 等漏洞利用緩解措施的核心物件和任意地址池,甚至包含了使用者身份驗證憑據的 \Registry\Machine\SAM 登錄檔鍵對映的 NTLM 雜湊值。

基於此,攻擊者可竊取具有管理許可權的使用者憑據和 / 或用於傳遞雜湊式攻擊,以進一步滲透企業的網路內部。

起初,Economou 僅在 AMD 銳龍 2000 / 3000 系列 CPU 平臺上發現了該漏洞,但 AMD 一開始僅在內部建議中列出了銳龍 1000 系列和較舊的處理器。

但在 Tom's Hardware 深入瞭解了 Economou 的文件並聯系 AMD 後,該公司終於披露了完整的受影響產品列表。

報告顯示,問題源於 amdsps.sys 驅動程式的兩個獨立部分。作為由平臺安全處理器(PSP)呼叫的一種嵌入式安全管理晶片,此類攻擊會導致低許可權使用者也訪問到數 GB 未初始化的物理記憶體頁面。

最後,AMD 建議使用者立即透過 Windows Update 等渠道獲取 AMD PSP 驅動程式更新(5.17.0.0),或透過官網支援頁面下載 3.08.17.735 版本的 AMD 晶片組驅動程式。

分類: 數碼
時間: 2021-09-19

相關文章

王思聰個人賬號遭盜綁?安全專家:疑似個人資訊洩露後遭撞庫
昨日,王思聰發微博表示,自己的大眾點評賬號在不知情的情況下,"被別人改綁手機"."訊息一出,立馬引發關注,網友們表示,"大V的手機號也能被盜綁?:" ...

Facebook限制員工訪問某些內部討論小組,稱資訊洩露會降低團隊士氣
據報道,Facebook在一個名為Workplace的內部資訊系統上為員工提供線上討論小組,員工可以在這裡合作或交流想法.該公司在週二發給員工的一份備忘錄中稱,將對哪些人可以看到有關平臺安全和選舉誠信 ...

iOS 15資訊應用漏洞可能導致儲存的照片被刪除

iOS 15資訊應用漏洞可能導致儲存的照片被刪除
根據網友反映,iOS 15 資訊應用中的一個嚴重漏洞可能會導致一些儲存的照片被刪除. 如果您儲存來自資訊應用的照片,然後繼續刪除該對話,則下次執行iCloud備份時,該照片將消失. 即使照片被儲存到您 ...

2021年“中秋、國慶”雙節消費提示

2021年“中秋、國慶”雙節消費提示
2021年"中秋.國慶"雙節臨近,將迎來購物.餐飲.旅遊.婚慶等消費高峰期,黃梅縣市場監督管理局提醒廣大消費者在歡度節日的同時科學理性消費,避免消費陷阱,過個祥和.愉快的節日. 一 ...

友達光電披露85英寸4K顯示面板 支援240Hz高重新整理率

友達光電披露85英寸4K顯示面板 支援240Hz高重新整理率
友達光電(AUO)剛剛推出了業內領先的融合了多項技術的全平面無邊框 ALCD 面板,可知其不僅具有 8K4K 超高解析度,還支援曲面設計.量子點廣色域.以及先進的 HDR 等技術優勢,可為使用者呈現生 ...

政策速讀(2021年9月23日)
教育部等六部門 做好現有線上學科類培訓機構由備案改為審批工作 關鍵詞:校外培訓機構管理 來源:教育部 發文時間:2021年9月10日 政策要點: 近日,教育部辦公廳等六部門印發通知部署做好現有線上學科 ...

代號Chagall的AMD執行緒撕裂者5000 HEDT CPU將推遲到2022年釋出

代號Chagall的AMD執行緒撕裂者5000 HEDT CPU將推遲到2022年釋出
最新爆料稱,代號為 Chagall 的 Ryzen Threadripper 5000 HEDT CPU 將會推遲到 2022 年釋出.爆料人士 Greymon55 在推文中透露這款 CPU 不會在今 ...

我們賣掉的廢舊手機到底會不會洩露我們的個人資訊?

我們賣掉的廢舊手機到底會不會洩露我們的個人資訊?
導語:賣出去的廢舊手機到底會不會洩露我們的個人資訊?今天就讓我帶大家深入瞭解一下! 眾所周知,隨著智慧手機的普及,手機更新換代的速度開始加快,淘汰的手機越來越多,一部分人選擇把淘汰下來的廢舊手機賣掉, ...

法國總理“健康碼”遭曝光 個人資訊被洩露 總理辦公室回應
來源:海外網 海外網9月21日電法國總理讓·卡斯泰的"健康通行證"二維碼照片近日被曝光,導致個人資訊遭洩露. 據<費加羅報>20日報道,法國一家網路安全公司負責人馬西斯 ...

iOS15.0.1 又出嚴重漏洞!駭客展示遠端控制 iPhone 和檢視敏感資訊

iOS15.0.1 又出嚴重漏洞!駭客展示遠端控制 iPhone 和檢視敏感資訊
iOS15.0.1 嚴重漏洞 蘋果在釋出 iOS15.0.1 正式版修復了很多之前存在的問題,但是任何系統都會存在缺陷,而這個版本也沒有逃過駭客大佬. 在 10 月 9 號,駭客 Jonathan S ...

42家房企上半年淨利潤增逾兩成
Wind資料顯示,截至8月25日晚19時,A股42家房企披露了2021年半年報,合計實現營業收入5759.78億元,同比增長32.45%:歸屬於上市公司股東的淨利潤為375.86億元,同比增長20.1 ...

數字化轉型:留給中小銀行的時間不多了

數字化轉型:留給中小銀行的時間不多了
經濟觀察網 記者 胡群 9月17日,IDC在其主辦的"2021 IDC中國數字金融論壇"上釋出了IDC China Fintech 50榜單,工銀科技.恆生電子.建信金科.螞蟻集團 ...

強制取消外鏈限制,是個好主意嗎?

強制取消外鏈限制,是個好主意嗎?
如果一項規則可能帶來持續監管的各種挑戰和壓力,所獲得的收益只是幫助普通使用者省去手指的一個動作.從成本收益的角度而言,可能並不划算 文|鄧峰 編輯|朱弢 相關部門近期要求各網際網路平臺"解除 ...

打響集中供地入市第一槍 長安悅璽賣得怎樣

打響集中供地入市第一槍 長安悅璽賣得怎樣
作為石景山唯一一個五環內純新盤專案,長安悅璽的入市節奏領先北京首批供地中的其他專案.從5月拿地到8月開盤,該專案從拿地到取證僅用了3個月,打響了北京首批集中供地專案入市的"第一槍" ...

大灣區“扛把子”佳兆業,錢袋也緊張了?
歡迎關注"牧詩地產圈",點選左上角 頭像,私信暗號加群可加入地產交流群,更多幹貨資料. 國慶節前,佳兆業剛剛"被"捲入了P2P爆雷的漩渦. 事情的真相是這樣的: ...

新功能、新升級,一文帶你全方位瞭解威聯通NAS最新 QTS 5.0 系統

新功能、新升級,一文帶你全方位瞭解威聯通NAS最新 QTS 5.0 系統
前言 前不久,威聯通釋出了NAS使用者翹首以盼的全新QTS 5.0系統,相較4.X系統在系統核心.UI設計.安全機制.效能輔助等方面進行了全面升級,同時也新增了許多實用功能.用一句話概括就是:更流暢. ...

世紀華通與二股東騰訊再籤雲計算合作協議,一家遊戲公司為何頻頻加碼IDC業務?
21世紀經濟報道記者孫煜報道 世紀華通(002602.SZ)與其重要股東騰訊的合作再進一步. 10月10日晚間,世紀華通釋出公告稱,控股子公司上海世紀瓏騰資料科技有限公司(以下簡稱"世紀瓏騰 ...

晉商消費金融困在場景裡:投訴成頑疾,法院判決貸款利率不超過15.4%,未來業務模式怎麼走?

晉商消費金融困在場景裡:投訴成頑疾,法院判決貸款利率不超過15.4%,未來業務模式怎麼走?
記者 謝奀國 實習記者 席文 報道 近日,山西銀保監局披露了2021年二季度全省銀行業消費投訴情況.通報顯示,非銀行金融機構中消費金融公司投訴突出.其中晉商消費金融公司今年前兩個季度投訴合計為366件 ...

好也棚改,壞也棚改,股價崩盤的河南建業地產還有重生機會嗎?
作者|劉工昌 10月4日,建業地產釋出公告,披露其2021年9月未經稽核的合同銷售資料. 公告顯示,9月單月,建業地產連同其附屬公司取得物業合同銷售額53.75億元,同比減少17.5%:合同銷售建築面 ...