amdcpu补丁,amd的锐龙处理器稳定吗

来自以色列的CTS-Labs安全团队火了,因为一次性披露AMD锐龙处理器13项漏洞,CTS-Labs在赢得知名度的同时也引发了一些批评:在向AMD通报漏洞之后只过了24小时便向公众宣布。

AMD处理器漏洞再曝光 补丁到底要不要打?

24小时的时间内,AMD显然没有机会去验证漏洞并组织有效的修复,这招致了Linux系统创始人Linus Torvalds对CTS-Labs违背行业规则的严厉批评。而年初英特尔的CPU漏洞被彻底向公众曝光之前,英特尔足足有200天时间去修复,消极应对的英特尔彼时也曾被Linus Torvalds所批评。

AMD处理器漏洞再曝光 补丁到底要不要打?

为了回应来自多方面的质疑,CTS-Labs现在公开了更多关于AMD锐龙处理器漏洞的影响。简单来说,四大类13个漏洞都需要拥有被攻击电脑的本地管理员权限,但不需要黑客物理接触该电脑,也无需借助数字签名或是刷新被感染的BIOS文件。

借助这些漏洞的攻击者将获得以下能力:

1.恶意代码入侵CPU内安全处理器,即便重装系统或刷新BIOS也无法清除恶意代码。清除它们的唯一办法是更换BIOS芯片。

2.不受各类杀毒、安全类软件发现的持续性隐藏能力。

3.窃取网络证书,并借助被入侵电脑作为跳板,通过窃取的域凭据帮助攻击者移动到局域网内更高价值的目标。

由于这些漏洞被利用的前提都是”以管理员权限运行EXE程序“,很多网友嗤之以鼻。持类似“只要我不运行就不会被攻击——我又不傻”这种想法的人非常多,由此带来的影响是大家都把这条新闻当作娱乐版看待,认为CTS-Labs只是为了出名哗众取宠来着。

AMD处理器漏洞再曝光 补丁到底要不要打?

的确,CTS-Labs发现的这些AMD处理器漏洞与前一段时间影响大量局域网计算机的WannerCry勒索病毒所使用的EternalBlue永恒之蓝操作系统漏洞有很大不同。WannerCry可以自动感染未打补丁的电脑并加密文件进行敲诈勒索,而要利用CTS-Labs发现的这些漏洞,攻击者需要借助其他手段首先获取目标电脑的管理员权限——这并不容易做到。但是这些漏洞的严重性在于借助它们可以实现恶意代码的隐蔽潜伏,并具备对抗杀毒软件检测的能力,同时可以被入侵电脑为跳板,获取攻击同局域网内其他电脑的便利。

只要是漏洞就有危害,只是根据利用难度不同造成的影响不一,并不能因为CTS-Labs发现的漏洞不可以直接用来发动入侵,就将它们视作无价值的发现。这些漏洞可以成为黑客工具的利用手段,对使用锐龙处理器的电脑执行更为隐蔽、更为顽固的长期攻击。

AMD处理器漏洞再曝光 补丁到底要不要打?

有代码的地方就有漏洞,并不该因为处理器存在漏洞而去责怪AMD疏忽大意。同时每个人都应该了解补丁——事实上大家都已经习惯了打或者不打。补丁多了也不是每个都必须打上,除了非常严重且影响普遍的安全性更新之外,其他补丁可以听从来自专业人士的建议并根据自身情况选择是否安装。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/324247.html

(0)

相关推荐

  • 合肥电脑维修,台式电脑维修上门

    IT之家 6 月 18 日消息,据“华为终端客户服务”官方微信公众号消息,自 2022 年 6 月 18 日起,华为品牌智能手机、平板上门服务新增至 28 个城市的部分区域,包括北京、上海、广州、深圳等,为更多城市用户提供官方便捷服务。 华为官方公布了 28 个具体的城市名单,还有很多省会城市没有覆盖到。 北京、上海、天津、重庆、深圳、广州、东莞、佛山、南京…

    2023-07-01
  • 厦门社区,厦门社区招聘信息

    《厦门社区:一个多元而充满活力的社会单元》 在繁华的厦门,社区宛如一颗璀璨的明珠,镶嵌在这座城市的版图之上。它不仅仅是人们居住的地方,更是一个多元而充满活力的社会单元,承载着人们的生活、情感和梦想。 一、社区的构成与特点 厦门的社区由各种各样的元素构成,也许有古老的闽南建筑与现代化的高楼大厦相互映衬,形成独特的天际线;也许有绿树成荫的街道与精致的花园交相辉映…

    2026-01-03
  • 淘大客隐形降权查询,淘客会降权吗

    《淘大客隐形降权查询:深入探究与应对策略》 在当今的电商领域,淘大客作为一个重要的推广平台,其权重的变化对于商家的运营和推广效果有着至关重要的影响。 而隐形降权这一现象,也许让很多商家感到困惑和无奈。 那么,什么是淘大客隐形降权?我们又该如何进行查询呢?本文将带您深入探讨淘大客隐形降权查询的相关问题。 一、什么是淘大客隐形降权? 淘大客隐形降权,顾名思义,就…

    用户投稿 2025-02-22
  • a豆笔记本,华硕a豆笔记本怎么样

      周三(2021年9 月15日),华硕在上海举办了2021年秋季新品发布会,推出了多款颇具看点的新品,我们之前做过深度体验的灵耀Pro16就是其中具有代表性的一款。而主打潮流科技范儿的a豆家族,则亮相了一款a豆14 航天版,将科技和宇宙畅想结合在了一起——今年正好是中国航天事业创立的65周年,同时万众瞩目的神舟十二号人飞船返回舱也已成功着陆,空间…

    2023-06-28 用户投稿
  • 社会主义的供养 什么是社会主义的供养

    先申明,在下非公务员,发帖是为了有不同音调。 网上突然冒出很多贴,说什么公务员由纳税人供养,这是典型的照搬非社会主义国家说词。《宪法》规定:我国实行以公有制为主体的社会主义国家。任何纳税人的纳税资金,任何税费,不管资金姓公还是姓私,只要进入国家账户,比如财政部门资金,都属于国家资金(或者公有资金)。 这里指出,有大量的费税等不属于纳税人的纳税资金,比如土地等…

    用户投稿 2023-06-03
  • 海外代购平台哪个好,海外代购平台哪个好用

    海外代购平台哪个好? 在如今全球化的时代,海外代购已经成为了许多人购买心仪商品的选择。 然而,面对众多的海外代购平台,很多人都不知道哪个平台更好。 本文将为大家介绍一些常见的海外代购平台,并对它们进行比较和分析,希望能够帮助大家找到最适合自己的海外代购平台。 一、淘宝全球购 淘宝全球购是淘宝旗下的海外代购平台,它汇聚了来自全球各地的商品,包括服装、美妆、母婴…

    用户投稿 2025-04-22
  • 脑积水治疗,脑积水最佳处理方法

    我们应该选择哪种方法治疗脑积水?文章最后我们将讲讲比较常见的错误选择   (作者简介:孟国路,主任医师 ,研究生导师,中国医师协会肿瘤分会青年委员会副主任委员,北京市科技新星。1996年本科毕业于北京大学医学部,2004年毕业于首都医科大学附属北京天坛医院获得神经外科博士学位。1996~2017年就职于首都医科大学附属北京天坛医院,历任住院医师至主…

    2023-07-02
  • visual foxpro 6.0 简体中文版,visual foxpro 6.0教程

    以下是一篇关于“VisualFoxPro6.0简体中文版”的文章: 一、VisualFoxPro6.0的历史背景 我觉得VisualFoxPro6.0可能是在计算机发展历程中一个比较有代表性的数据库开发工具。它好像是在那个时代占据了一定的市场份额,也许对很多早期的开发者来说,它是他们进入数据库开发领域的启蒙工具。 在那个计算机技术还在不断探索和发展的阶段,V…

    2025-08-30
  • 便宜的英语怎么读(便宜的英语怎么读cheaplg)

    C cabbage 卷心菜;洋白菜 cake* 蛋糕 calendar 日历 call* 称作;打电话;呼喊;(短暂)拜访 calm 沉着的;平静的;使平静 camera 照相机 camp 营地;野营;扎营 can* (可能性)可以;能; (请求)可以;罐;听 cancel 取消;撤销;终止 cancer 癌症 candle* 蜡烛;烛光 candy* 糖果…

    用户投稿 2023-05-24
  • 微信群人数上限,微信群人数上限怎么扩容

    《微信群人数上限:探究与解析》 一、微信群人数上限的基本情况 在微信这个广泛使用的社交平台中,微信群的人数上限一直是一个备受关注的话题。 也许很多人都曾好奇过,为什么微信群的人数会有一个限制呢?我觉得这可能与微信的技术架构和运营策略有关。 从技术角度来看,可能是为了确保服务器的性能和稳定性,避免因过多的用户同时在线而导致系统崩溃。 而从运营策略方面考虑,也许…

    用户投稿 2025-06-06
  • 方正科技官网,方正科技是什么企业

    曾被称为沪市“四小龙”之一的方正科技(600601)陷入了种种麻烦之中。 5月5日下午,上海金融法院对原告潘某等诉被告方正科技集团股份有限公司(以下简称“方正科技”)证券虚假陈述责任纠纷一案进行公开宣判,判决最终支持四名原告投资者的部分索赔请求,获赔最多的一名投资者获赔金额达18万余元,不过没有给出具体比例。 据悉,该案是上海金融法院依照全国首个证券纠纷示范…

    2023-06-24 用户投稿