作者askz (ask)
看板PC_Shopping
標題[情報] AMD 驅動漏洞可能造成密碼被盜
時間Thu Sep 23 07:55:33 2021
https://www.inside.com.tw/article/24904 上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。AMD 也已經釋出更新,建議採用此系列的使用者盡快安裝新版驅動程式。
AMD 在 8 月曾經更新晶片驅動程式,也許很多人還沒更新,AMD 當時也沒在更新中說明具體修復了哪些問題。不過在上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。
這次的漏洞 CVE-2021-26333 是在 AMD 的平台安全處理器驅動程式,是用來儲存安全相關的機密資訊,並且通常只有管理員權限才能查看。根據報導,資安研究公司 ZeroPeril 共同創辦人 Kyriakos Economou 發表了研究報告,稱有心人士可以利用此項漏洞,破解 KASLR (kernel address-space layout randomization)機制獲取敏感資訊。而 AMD 原本列出受影響的只有 Ryzen 1000 處理器,不過研究員發現所有桌面和行動版的 Ryzen 處理器都會受到影響,而 AMD 也在此之後更新了清單。
https://i.imgur.com/472JnOY.jpg 這次的漏洞發生在母版晶片上,所以顯卡不在受影響的範圍內。
AMD 已經透過微軟的 9 月份安全更新釋出最新版驅動程式,最新的 AMD 平台安全處理(PSP)驅動程式版本為 5.17.0.0,包含在 AMD 晶片組驅動程式 3.08.17.735 中。或者你也可以下載 AMD 的自動偵測工具來進行更新。
更新晶片組驅動連結
https://reurl.cc/r11r0E 因為是晶片組驅動程式漏洞所以全部的cpu都中獎,快點更新囉
-----
Sent from JPTT on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.54.5 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1632354935.A.AD1.html
→ yan415 : 難怪前幾天突然在Windows Update看220.136.215.140 09/23 07:58
→ yan415 : 到有AMD Security相關的驅動可以更220.136.215.140 09/23 07:58
→ yan415 : 新 就更新了220.136.215.140 09/23 07:58
→ a27783322 : 你沒了 42.72.190.10 09/23 08:02
→ gogoapolo : 怕 114.137.51.23 09/23 08:24
推 cancelpc : 單純驅動漏洞,非硬體漏洞好補多118.160.140.124 09/23 08:25
→ cancelpc : 加上Win10派送,大概只有Win7的自己118.160.140.124 09/23 08:25
→ cancelpc : 手動處理118.160.140.124 09/23 08:25
→ AngelBank : 我只裝AMD,別想騙我更新微軟! 220.135.34.83 09/23 10:32
→ HotDogCC : 反觀intel 沒救 111.71.212.153 09/23 10:38
推 cmcmisgod : amd問題一推 180.217.241.71 09/23 10:57
→ cmcmisgod : 驅動五千 180.217.241.71 09/23 10:58
→ aq981334 : 重點是已經釋出更新了,所以這篇新 39.13.35.210 09/23 11:09
→ aq981334 : 聞沒參考價值了,畢竟問題解決了, 39.13.35.210 09/23 11:09
→ aq981334 : 不存在被駭的漏洞了 39.13.35.210 09/23 11:09
推 hinenak : 公道價五千 114.41.138.154 09/23 11:17
推 wario2014 : 阿娘喂,驚西狼,快點來更新,3Q118.161.110.109 09/23 11:53
推 E6300 : 看來i+n要再度熱門了 223.139.35.210 09/23 12:34
推 secret0409 : 原來win10推的就是這個更新 101.9.36.29 09/23 12:37
推 rx1304 : 謝謝 已更新123.192.229.106 09/23 12:40
→ yan415 : 不過派送是在選用更新耶 不是強制220.136.215.140 09/23 12:40
→ yan415 : 更新220.136.215.140 09/23 12:40
噓 NoobCV : 13樓在供三小 101.137.66.158 09/23 13:05
→ justicebb : 他在說被打之後好了就不存在傷害了 123.110.159.35 09/23 13:39
→ commandoEX : 可是一堆關掉windows update沒更到 101.9.37.73 09/23 14:25
→ commandoEX : 啊 101.9.37.73 09/23 14:25
推 yymeow : 主要它被分類到選用更新,這樣子就 125.227.33.45 09/23 14:26
→ yymeow : 需要使用者自己留意這件事情 125.227.33.45 09/23 14:26
→ sai5566 : windows update開著吃你網路資源? 114.41.162.10 09/23 14:27
推 pokiman : ptt很奇怪人家提供訊息也要被酸st 111.71.214.30 09/23 16:02
→ pokiman : eam也一堆 111.71.214.30 09/23 16:02