amdcpu补丁,amd的锐龙处理器稳定吗

来自以色列的CTS-Labs安全团队火了,因为一次性披露AMD锐龙处理器13项漏洞,CTS-Labs在赢得知名度的同时也引发了一些批评:在向AMD通报漏洞之后只过了24小时便向公众宣布。

AMD处理器漏洞再曝光 补丁到底要不要打?

24小时的时间内,AMD显然没有机会去验证漏洞并组织有效的修复,这招致了Linux系统创始人Linus Torvalds对CTS-Labs违背行业规则的严厉批评。而年初英特尔的CPU漏洞被彻底向公众曝光之前,英特尔足足有200天时间去修复,消极应对的英特尔彼时也曾被Linus Torvalds所批评。

AMD处理器漏洞再曝光 补丁到底要不要打?

为了回应来自多方面的质疑,CTS-Labs现在公开了更多关于AMD锐龙处理器漏洞的影响。简单来说,四大类13个漏洞都需要拥有被攻击电脑的本地管理员权限,但不需要黑客物理接触该电脑,也无需借助数字签名或是刷新被感染的BIOS文件。

借助这些漏洞的攻击者将获得以下能力:

1.恶意代码入侵CPU内安全处理器,即便重装系统或刷新BIOS也无法清除恶意代码。清除它们的唯一办法是更换BIOS芯片。

2.不受各类杀毒、安全类软件发现的持续性隐藏能力。

3.窃取网络证书,并借助被入侵电脑作为跳板,通过窃取的域凭据帮助攻击者移动到局域网内更高价值的目标。

由于这些漏洞被利用的前提都是”以管理员权限运行EXE程序“,很多网友嗤之以鼻。持类似“只要我不运行就不会被攻击——我又不傻”这种想法的人非常多,由此带来的影响是大家都把这条新闻当作娱乐版看待,认为CTS-Labs只是为了出名哗众取宠来着。

AMD处理器漏洞再曝光 补丁到底要不要打?

的确,CTS-Labs发现的这些AMD处理器漏洞与前一段时间影响大量局域网计算机的WannerCry勒索病毒所使用的EternalBlue永恒之蓝操作系统漏洞有很大不同。WannerCry可以自动感染未打补丁的电脑并加密文件进行敲诈勒索,而要利用CTS-Labs发现的这些漏洞,攻击者需要借助其他手段首先获取目标电脑的管理员权限——这并不容易做到。但是这些漏洞的严重性在于借助它们可以实现恶意代码的隐蔽潜伏,并具备对抗杀毒软件检测的能力,同时可以被入侵电脑为跳板,获取攻击同局域网内其他电脑的便利。

只要是漏洞就有危害,只是根据利用难度不同造成的影响不一,并不能因为CTS-Labs发现的漏洞不可以直接用来发动入侵,就将它们视作无价值的发现。这些漏洞可以成为黑客工具的利用手段,对使用锐龙处理器的电脑执行更为隐蔽、更为顽固的长期攻击。

AMD处理器漏洞再曝光 补丁到底要不要打?

有代码的地方就有漏洞,并不该因为处理器存在漏洞而去责怪AMD疏忽大意。同时每个人都应该了解补丁——事实上大家都已经习惯了打或者不打。补丁多了也不是每个都必须打上,除了非常严重且影响普遍的安全性更新之外,其他补丁可以听从来自专业人士的建议并根据自身情况选择是否安装。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/324247.html

(0)

相关推荐

  • 德才兼备的名人(选用干部的首要标准)

    陈云任中央组织部部长时,强调按德才兼备的标准选用干部,并且把德放在第一位。他指出:“德才并重,以德为主。反对只顾才不顾德,也反对只顾德不顾才。才德应该是统一的。才,不是空才;德,也不是空德。考察一个干部的才和德,主要应看其在完成任务中的表现。”陈云任中央纪律检查委员会第一书记时,强调“选干部,首先要看德,有才缺德的人不能用。德好,才差一些不要紧,放到领导岗位…

    用户投稿 2023-05-30
  • 西游记好词好句摘抄

    西游记好词好句摘抄篇一 《西游记》好词: 五官俱备,四肢皆全,眼运金光,射冲斗府,跳树攀枝,采花觅果,滚瓜涌溅,自由自在,云游海角,远涉天涯,金丸珠弹,红绽黄肥,色真甘美,千峰排戟,万仞开屏,奇花瑞草,修竹乔松,烟霞散彩,日月摇光,千株老柏,万节修篁,天花乱坠,地涌金莲,水中捞月,月在长空,水中有影。 《西游记》好句: 1,一群猴子耍了一会,却去那山涧中洗澡…

    用户投稿 2022-05-05
  • asp服务器软件,asp 服务器

    以下是一篇关于“asp服务器软件”的文章: 一、asp服务器软件的基本概念 asp服务器软件,也许你对它还不是特别熟悉。它就像是一个幕后的工作者,默默地为网站的运行提供支持。简单来说,asp是一种服务器端脚本语言,通过它可以在服务器上生成动态的网页内容。 我觉得它就像是一个神奇的魔法盒子,你在一端输入一些指令和数据,它在另一端就能给你变出你想要的网页效果。比…

    2025-11-10
  • 华硕笔记本电脑键盘,华硕电脑自带键盘失灵

    说到ROG自然是那个大家熟悉的玩家国度,其败家之眼是很多玩家的信仰。印象中华硕在外设方面产品并不多,之前印象深刻的还多是鼠标产品,像是经典的大G鼠标。这次情人节的时候收到了这款ROG Strix系列的机械键盘产品-ROG Strix Flare,中文名耀光。整体还算是Strix猛禽系列的一款产品,Cherry MX 键轴、定制化铭牌、专用多媒体按键、可拆卸式…

    2023-07-06 用户投稿
  • 邮政快递什么时候停运2024,邮政快递什么时候停运2024春节开始

    《邮政快递什么时候停运2024?》 在2024年,邮政快递的停运时间可能会因多种因素而有所不同。 也许不同地区、不同业务类型的停运时间会存在差异,这让我们很难确切地给出一个统一的答案。 一、春节因素对邮政快递停运时间的影响 春节是邮政快递行业的一个重要节点,通常在春节前一周左右,部分地区的邮政快递业务量会开始大幅增加,这可能会导致一些地区的快递网点提前进入停…

    用户投稿 2025-03-02
  • 淘宝点击软件,淘宝点击软件有哪些

    《淘宝点击软件:是助力还是隐患?》 在当今数字化的商业时代,淘宝作为中国最大的电子商务平台之一,吸引了无数商家和消费者的目光。 然而,随着竞争的日益激烈,一些商家可能会寻求一些“捷径”来提升自己店铺的流量和销量,其中淘宝点击软件就成为了一个备受关注的话题。 那么,淘宝点击软件到底是什么?它真的能帮助商家提升店铺业绩吗?又可能会带来哪些风险呢? 一、淘宝点击软…

    用户投稿 2025-05-14
  • 中药材大数据,中药材行业三大热点事件分析

    一、3月行业热点舆情监测1.1 整体监测数据 图1:3月行业整体舆情趋势 2022年3月,有关中药材行业的信息发布总量达到33.62万条,较2022年2月份大幅增长56.66%。原因一是新冠疫情反复,国内民众对中医中药关注度和使用频率阶段性增长;二是2月份只有28天,且跨春节长假,历来都是舆情低平期;三是3月是中药材生产种植和消费关键期。 1.2 八大领域信…

    2023-07-04
  • 唐朝玄甲军百度百科,玄甲军是什么电视剧

    李世民的玄甲军在战争中发挥了重要作用,这支队伍的建立离不开两个人,一个是张士贵,最后在玄武门镇守三十年,为李世民所信任,另一个是翟长孙,在历史上默默无闻。 其实骑兵队伍,在李渊当太原留守时就建立了,《 资治通鉴》记载:“渊选善骑射者二千人,使之饮食舍止一如 突厥,或与突厥遇,则伺便击之,前后屡捷,突厥颇惮之。”李渊在太原为了抵抗突厥,建立了两千人的骑兵营,后…

    2023-06-28
  • 企业店铺,企业店铺和个人店铺的区别

    《企业店铺:从入门到精通》 一、什么是企业店铺? 企业店铺,也许可以理解为是专门为企业设立的一种在线店铺形式。 它就像是企业在互联网世界中的一个展示窗口,通过这个窗口,企业可以向广大消费者展示自己的产品或服务。 就好比一家传统的实体店,企业店铺也有自己的“门面”,有各种商品的陈列(可能是图片和文字介绍),有自己的“营业时间”(24小时随时开放)。 而且,它的…

    用户投稿 2025-03-25
  • 强力枇杷露的功效与作用,强力枇杷露化痰去哪里了

    近期,受寒潮影响,气温大幅下降的同时,感冒咳嗽患者也多了起来。 好多患者购买止咳药,用来缓解咳嗽症状。 复方鲜竹沥液和强力枇杷露是用于止咳的常用药物,有不少患者咨询两种药物同时服用,是不是止咳效果会更好、更快? 联合用药,用好用对的确可以达到1+1>2的效果,但如果用不好,不仅达不到预期效果,还可能产生一些不良反应。 其关键在于了解所用药物的功效、用药指征以…

    2023-07-12
  • 1g等于mb流量是多少(1g等于多少mb内存流量)

    2017-12-01 05:43:00 作者:李泽卿 这两天我感觉我有点水逆。。。 事情是这样的。前几天恰逢有个不长的假期,我就决定出去玩几天,上了火车之后就顺手打开了正在追着看的动漫,反正送了我20GB的流量,完全不虚。至此,事情的发展都还非常正常,直到我收到了一条来自运营商的短信。 虽然只是超过了300多MB的流量,但是按照现在的流量收费标准,我还是损失…

    2023-05-28 用户投稿
  • usb接口没反应,电脑usb接口不能用没反应怎么办呢

    1.电脑机箱的正面USB端口不可用 许多人的计算机无法使用主机的前置USB接口。主机的正面USB接口通过数据线连接到主板的相应端口。如果连接松动或中间数据线出现问题,则主机的正面USB接口将无法使用。 主机背面的USB接口在主板上。我们可以尝试是否可以使用USB接口。如果可以使用,则表示正面USB接口有问题。 不能使用前USB接口。解: 1.右键单击“我的电…

    2023-07-08