AMD处理器陷安全危机:EntrySign漏洞威胁Zen全系补丁部署进行中

2025-04-27 12:08:58 0点赞 0收藏 0评论

近日,AMD确认其多代处理器存在重大安全漏洞“EntrySign”,影响广泛。此漏洞由Google的Project Zero团队发现,涉及从Zen 1到Zen 5架构的所有AMD处理器,并可能导致严重安全威胁。

该漏洞源于AMD在微码签名验证过程中使用AES-CMAC作为哈希函数实现时出现的安全疏忽。研究人员指出,AMD采用了NIST文档中提供的示例密钥进行加密操作,这使得攻击者能够伪造有效的签名并创建未经授权的微码补丁。这种漏洞可能允许具备本地管理员权限的攻击者绕过现有的代码安全验证机制,进而执行未经授权的操作。

虽然“EntrySign” 漏洞需要内核级访问权限,并且不会在重启后持续存在,但其对AMD的安全技术(如SEV-SNP)和供应链安全构成了潜在威胁。特别是针对服务器处理器的影响更为显著,尽管当前最大的风险集中在企业环境中,普通用户仍需保持警惕。

为应对这一漏洞,AMD已向主板制造商提供了AGESA 1.2.0.3c微码更新,并要求其尽快推出对应BIOS版本。目前,Fire Range(Ryzen 9000HX系列)等部分处理器已具备缓解措施,而其他如Granite Ridge、Turin、Strix Point、Krackan Point和Strix Halo平台的BIOS修复工作也在推进中。

AMD处理器陷安全危机:EntrySign漏洞威胁Zen全系补丁部署进行中

各主板制造商正在加紧制定针对不同系列主板的BIOS更新方案,预计近期将陆续发布可用版本。建议用户持续关注官方公告,并及时更新系统以确保安全。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松