回到主页
回到主页

AMD 修复 EntrySign 漏洞

此漏洞可影响全 Zen 架构CPU处理器

· Computer_News

4 月 8,科技媒体 cyberkendra 今日发布博文,报道称 AMD 公司更新安全公告,确认其最新的 Zen 5 处理器也受到 EntrySign 漏洞的影响。该漏洞于今年 3 月份由谷歌安全研究团队披露,涉及 AMD 微码签名验证系统中的高风险漏洞(CVE-2024-56161 和 CVE-2024-36347)。该漏洞影响从 Zen 1 到 Zen 5 架构的处理器,可能让拥有内核权限的攻击者执行未经授权的微码。

漏洞的根源在于 AMD 在签名验证过程中使用 AES-CMAC 作为哈希函数,并重复使用了 NIST 文档中的示例密钥,这一安全疏忽使得研究人员能够伪造签名并创建未经授权的微码补丁。

Section image

谷歌研究团队通过开发名为“zentool”的工具套件展示了该漏洞的利用方式,作为概念验证,他们修改了 RDRAND 指令,让其返回固定值而非随机数。尽管利用 EntrySign 漏洞需要内核级访问权限,且不会在电源重启后持续存在,但它对 AMD 的 SEV-SNP 等机密计算技术以及潜在的供应链漏洞构成了重大威胁。AMD 已通过微码更新(AMD-SB-3019 和 AMD-SB-7033)修复了该漏洞,并更新了 AMD 安全处理器以防止验证例程被绕过,AMD 强烈建议用户尽快安装最新的安全补丁以降低风险。

订阅
上一篇
英伟达 5060 Ti、5070 和 5050 显卡 详细参数曝光和显卡新发布时间曝光
下一篇
英伟达 RTX 5060 Ti 显卡基准测试 于 Furmark 数据库公开
 回到主页
strikingly icon上线了提供技术支持
Cookie的使用
我们使用cookie来改善浏览体验、保证安全性和数据收集。一旦点击接受,就表示你接受这些用于广告和分析的cookie。你可以随时更改你的cookie设置。 了解更多
全部接受
设置
全部拒绝
Cookie设置
必要的Cookies
这些cookies支持诸如安全性、网络管理和可访问性等核心功能。这些cookies无法关闭。
分析性Cookies
这些cookies帮助我们更好地了解访问者与我们网站的互动情况,并帮助我们发现错误。
首选项Cookies
这些cookies允许网站记住你的选择,以提供更好的功能和个性化支持。
保存