AMD披露SEV技术存在高危漏洞:管理员可注入恶意微代码
据Cybersecuritynews消息,AMD 披露其 SEV 技术存在高危漏洞(CVE-2024-56161)。由于 CPU ROM 微代码补丁加载程序签名验证不当,拥有管理员权限的攻击者能绕过检查,注入恶意 CPU 微代码,危及受 SEV-SNP 保护的虚拟机安全,可能暴露加密数据或提升权限。该漏洞影响多代 AMD 处理器,CVSS 评分 7.2。 目前,AMD 已发布固件更新,要求平台使用 1.55.29 及以上版本 SEV 固件,更新 BIOS 镜像 。更新后限制热加载微代码,以防异常。使用 AMD EPYC 处理器的组织应尽快更新 BIOS,验证认证报告,加强管理。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4Veeam发布报告:勒索软件攻击智...6天前
-
5人工智能相关法律法规合规指南2025-03-31
-
6Verizon发布《2025数据泄漏调查...1周前
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9大咖访谈|可信华泰CTO 田健生4周前
-
10第九届CNCERT网络安全应急服务支...2021-09-02