AMD已确认其处理器存在漏洞,相关信息在官方发布修复之前就已泄露。该问题涉及处理器微代码,预计会影响Ryzen型号。然而,AMD尚未透露哪些特定芯片存在漏洞或该缺陷如何表现。
该漏洞与微代码数字签名的验证有关,理论上允许未经授权的代码加载到处理器上。微代码基本上控制处理器的基本功能,并在系统启动时加载。如果签名验证机制被破坏,攻击者可能会改变处理器的操作或使其无法工作。
该漏洞之所以为公众所知,是因为一位来自Google Project Zero的研究人员。他发现华硕发布了一个针对游戏主板的测试版BIOS,提到修复AMD微代码问题。在这一信息发布后,关于漏洞的提及被删除,但到那时,它已经引起了公众的关注。
AMD表示,已意识到该问题,并正在与合作伙伴和客户合作解决。该公司建议用户遵循标准安全措施,包括仅使用经过验证的软件和更新。
              帖子已翻译 显示原文 (EN)
            
            
            
            
            
            
            
            
          
        
              Arkadiy Andrienko
            