智快网
快讯 行业 产业 汽车 科技 AI+ 热点

AMD Zen系列处理器EntrySign漏洞已修复,用户需尽快安装安全补丁

2025-04-09来源:ITBEAR编辑:瑞雪

近日,AMD公司的一则安全更新公告引起了业界的广泛关注。据报道,AMD最新的Zen 5处理器同样受到了名为EntrySign的安全漏洞影响,这一消息由科技媒体cyberkendra在4月8日的博文中率先披露。

EntrySign漏洞最早于今年3月由谷歌安全研究团队公开。该漏洞涉及AMD微码签名验证系统中的两个高风险问题,分别是CVE-2024-56161和CVE-2024-36347。这两个漏洞的影响范围广泛,涵盖了从Zen 1到Zen 5的所有处理器架构。攻击者一旦获得内核权限,就有可能利用这些漏洞执行未经授权的微码。

据深入了解,EntrySign漏洞的根源在于AMD在签名验证过程中采用了AES-CMAC作为哈希函数,并且不当地重复使用了NIST文档中的示例密钥。这一安全疏忽为研究人员提供了伪造签名并创建未授权微码补丁的可能性。谷歌研究团队通过开发名为“zentool”的工具套件,成功展示了如何利用该漏洞。作为概念验证,他们修改了RDRAND指令,使其返回固定值而非随机数。

值得注意的是,尽管利用EntrySign漏洞需要攻击者具备内核级访问权限,且该漏洞在电源重启后不会持续存在,但它对AMD的机密计算技术,如SEV-SNP,以及潜在的供应链安全构成了严重威胁。这意味着,即使攻击者无法长期维持漏洞利用,但在获得内核权限的短暂窗口期内,他们仍有可能实施破坏或窃取敏感信息。

为了应对这一安全挑战,AMD已经通过发布微码更新(AMD-SB-3019和AMD-SB-7033)来修复EntrySign漏洞。同时,AMD还更新了其安全处理器,以防止验证例程被绕过。AMD强烈建议所有用户尽快安装最新的安全补丁,以降低受到该漏洞攻击的风险。

小米再拓欧洲版图:巴黎首家直营门店即将开业 开启法国市场新篇章
近日,小米法国副国家经理“产品逸飞”发文官宣,小米将在巴黎开设首家直营门店。针对网友提问“之前不是在香街有一个吗?”,他进一步回应称,该店为客户运营的授权店,后因疫情因素暂时退出市场。 此前,小米集团总裁卢…

2025-11-15

iPhone 17系列中国市场激活量破千万 性能升级受消费者青睐
【环球网科技综合报道】11月14日消息,据科技博主@数码闲聊站披露,苹果 iPhone 17 系列本周在中国市场的激活量已突破1000万台,创下该系列上市以来的阶段性销量新高,印证了中国消费者对其产品升级的认…

2025-11-15

荣耀500 Pro配置揭秘:骁龙8至尊版加持 8000mAh大电池续航无忧
8000mAh的大电池相较于上一代的7200mAh也是大升级,这个容量在同档位的机型中也是相当领先的。在这波大电池普及浪潮当中,荣耀后续还有望在其他机型上使用10000mAh电池,对续航要求高的用户需要密切关…

2025-11-14

百度文库网盘GenFlow3.0焕新升级,推出两大智能体,助力用户成“超级个体”且加速出海
基于GenFlow3.0,文库网盘在多产品矩阵中升级AI能力,帮助用户在工作、生活、学习上成为“超级个体”。基于百度文库全新能力,Oreate采用多智能体架构,能够端到端完成全场景、全模态创作,涵盖文档、P…

2025-11-14

GPT-5.1正式登场:从参数跑分到懂你交互,AI助手开启新未来
GPT-5.1 在风格化的另一大改进是,自定义指令现在能更可靠地,在多轮对话中坚持住,ChatGPT可以更稳定地,按照我们定义的个性来完成各项任务。 OpenAI 这次提供了后悔药,付费用户在 3 个月内…

2025-11-13

高通“一体双生”双旗舰战略持续推进 本月骁龙8 Gen5将亮相搭档8 Elite Gen5
【CNMO科技消息】11月12日,有数码博主爆料称,高通将长期保持“一体双生”双旗舰战略,即在同一代推出两款定位不同的旗舰级SoC。该博主表示,骁龙8 Gen5移动平台的安兔兔跑分高于骁龙8至尊版。 据CN…

2025-11-13

苹果携手三宅一生推iPhone Pocket,以独特设计诠释佩戴新乐趣
11月12日消息,据business insider报道称,苹果公司将与奢侈时尚品牌三宅一生(IsseyMiyake)联合推出一款特别版iPhone配件——iPhone Pocket。 三宅设计工作室总监宫…

2025-11-12

京东11.11手机销售成绩亮眼 鸿蒙以旧换新新品AI手机全线飘红
11月11日24点,京东11.11迎来圆满收官。超级供应链上的京东11.11,为消费者带来了“又好又便宜”的商品和服务,手机产品销量增长显著。数据显示,10月9日20点至11月11日24点,成交额破亿的手机单…

2025-11-12

“AI才女”罗福莉官宣加入小米,携手团队共筑AGI美好未来
罗福莉的职业生涯始于阿里巴巴达摩院,主导开发了多语言预训练模型VECO,并推动了AliceMind的开源工作。 此外,罗福莉在朋友圈提到的“XiaomiMiMo”是小米公司于2025年4月开源的首个推理大模型…

2025-11-12