谷歌安全团队今天发布了最新研报称,AMD 从第一代 Zen 1 至 Zen 4 架构处理器,都存在一个漏洞, 可能会导致被恶意攻击。

据了解,该漏洞是去年谷歌9月25日发现的,谷歌很快就告知了 AMD ,然后在去年12月17日时,AMD 官方才向用户推送补丁,最终修上了该漏洞。
具体来说,该漏洞是更新签名认证中的哈希函数不充分,有被破解的可能,进而导致被恶意攻击,从而可能危及受 AMD SEV-SNP 保护的加密计算工作和动态信任根测量系统。
后来 AMD 推送的补丁是 CVE-2024-56161,引入了关键的微码更新,修复了已经存在了很多年的一个重要漏洞。
该漏洞对于普通用户基本可以忽略,但服务器用户强烈建议赶紧修复,因为AMD 给出的严重性等级为 7.2。

联想小新5G随身WIFI 上架预售,支持 WIFI 6、屏显、6000mAh 电池、峰值下行2.0Gbps
Baseus 倍思灵动充伸缩线充电器 67W 3C,超耐用可伸缩线、氮化镓、3C多设备同时充
大上 Paperlike 13K 彩屏版显示屏,13.3英寸高刷彩色墨水屏
英特尔酷睿 Ultra 7 265K/265KF 官降100美元促销,快和酷睿 Ultra 5 差不多了
联想 YOGA 27高能AI元启一体机开售,27英寸2.5K 高刷屏、酷睿Ultra 9 285H/可选RTX 4050 独显