聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

本周,AMD 建议 Windows 用户更新操作系统,修复其中一个 CPU 芯片集驱动中的危险漏洞。该漏洞可被用于转储系统内存并从 AMD 驱动的计算机中窃取敏感信息。

该漏洞的编号为 CVE-2021-26333,由安全公司 ZeroPeril 的联合创始人 Kyriakos Economou 发现,位于 AMD 安全处理器平台 (PSP) 的驱动中,PSP之于 AMD 即 SGX 技术之于 Intel。

AMD PSP 也被称为可信的执行环境,负责在 AMD 处理器中创建安全的 enclave,可使操作系统处理加密安全内存中的敏感信息。为了和 PSP enclave 交互,Windows 操作系统使用内核驱动 amdsps.sys。

但 Economou 在周三发布报告称,在该驱动中发现了两个问题,可使非管理员用户转储系统内存并搜索由操作系统处理的敏感信息。他指出,“在测试中我们设法泄露了好几个G大小的未初始化物理页面。“

Eonomou 称,“这些物理页面的内容涵盖内核对象和任意池地址,可被用于规避利用缓解措施如 KASLR,甚至是包含用户认证凭据NTLM哈希的 \Registry\Machine\SAM 的注册密钥映射,这些凭据可被用于后续攻击阶段。例如,可用于窃取具有管理员权限用户的凭据以及/或者用于pass-the-hash 类型的攻击中,获得对网络的进一步访问权限。“

补丁通过 Windows Update 推出

Economou 表示他们在 AMD Ryzen 2000 和3000系列的CPU上成功测试攻击,之后在今年4月份将问题告知厂商。

本周二就在微软推出补丁星期二时,AMD 也发布安全公告,督促用户应用微软更新,因为其中也含有 PSP 芯片集驱动的更新。AMD公司表示,“AMD 建议通过 Windows Update 更新至 AMD PSP 驱动5.17.0.0或更新至 AMD Chipset Driver 3.08.17.735。AMD 表示如下CPU受影响,这些用户也应更新其系统:

  • 第6代AMD FX APU with Radeon™ R7 Graphics

  • AMD A10 APU with Radeon R6 Graphics

  • AMD A8 APU with Radeon R6 Graphics

  • AMD A6 APU with Radeon R5 Graphics

  • AMD A4-Series APU with Radeon Graphics

  • AMD Athlon™ X4 Processor

  • AMD E1-Series APU with Radeon Graphics

  • AMD Ryzen™ 1000 series Processor


开奖啦!!!!!】

限时赠书|《软件供应链安全—源代码缺陷实例剖析》新书上市

上次的限时赠书活动中奖名单已出炉,恭喜以下同学中奖,请未填写地址的同学在微信后台私信地址,我们已经发出部分书籍啦。

@whyseu @。@HFwuhome@惊蛰 @nimo @XuZ @淡然 @Marco韬 @王孟 @Wecat@nwnλ @MOBE @湘北二两西香葱@※ @搬砖小土妞@云烟过眼 @r00t@小风 @傲雪@最好走的路是套路 @Zhao.xiaojun @浅笑淡然 @X-Star @Erick2013 @小秦同学 @X @王骏 @欢寻 @nbp@Mr. Guo

大家可移步京东电子工业出版社一睹为快!或直接点击“原文链接”购买。

如下是本书相关讲解:

推荐阅读

微软8月补丁星期二值得关注的几个0day、几个严重漏洞及其它

微软发布5月补丁星期二:3个0day,1个蠕虫

微软补丁星期二:修复多个严重 RCE 和IE 0day

微软补丁星期二修复已遭利用的 Defender 0day

原文链接

https://therecord.media/amd-cpu-driver-bug-can-break-kaslr-expose-passwords/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

AMD CPU驱动被曝漏洞,可使 KASLR崩溃、密码泄露相关推荐

  1. cpu漏洞免疫 linux,Linux之父怒赞AMD CPU:对超级漏洞免疫!

    原标题:Linux之父怒赞AMD CPU:对超级漏洞免疫! 由于Meltdown和Spectre两个严重内核级漏洞造成的安全事件愈演愈烈,其中不可否认的是,搭载Intel处理器的Linux服务器.数据 ...

  2. AMD全新ZEN CPU真身首曝 八核心双模块设计

    刚刚谈论过AMD Zen全新架构处理器翻倍提升的(官方)性能,现在我们又第一次看到了它的真身,确切地说是内核照片.这种东西以往都是发布后才能见到的,但这次不小心被AMD自己泄露了出来. 在AMD 20 ...

  3. amd显卡Linux闪屏,Mac 被曝运行 Win10 闪屏 苹果:可更新AMD显卡驱动、调整分辨率...

    此前有Mac用户反馈,设备通过Bootcamp安装并运行Windows 10时,右侧屏幕会出现变形并闪烁,如果使用外接显示器,则显示问题可能会影响整个屏幕.日前苹果发布了新的支持文档,其中分享了一些方 ...

  4. 使用AMD CPU,打造自己的深度学习服务器

    本文作者详细描述了自己组装深度学习服务器的过程,从 CPU.GPU.主板.电源.机箱等的选取到部件的安装,再到服务器的设置,可谓面面俱到.作者指出,组装者首先要弄清自己的需求,然后根据预算做出合理的选 ...

  5. 关于在ubuntu下配置AMD显卡驱动的总结

    同样先卸载先前版本 代码: sudo sh /usr/share/ati/fglrx-uninstall.sh 代码: sudo apt-get remove --purge fglrx fglrx_ ...

  6. 惠普企业警告:Sudo 漏洞可使攻击者获得 Aruba 平台的 root 权限

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 惠普企业 (HPE) 警告称,其 Aruba AirWave 管理平台中使用的开源程序 Sudo 中存在一个高危漏洞 (CVE-2021-315 ...

  7. amd cpu 型号大全

    标题   amd cpu 型号大全      选择自 SpiderF 的 Blog 关键字   amd cpu 型号大全 出处     amd cpu 型号大全 AMD Athlon 64 FX-55 ...

  8. windows10/win8.1下AMD显卡驱动无法安装的解决方法

    win10已经出来很久了,个人很喜欢win10,相比于win8改进了很多,使用起来更方便,但是在安装显卡驱动上,着实费了我很长时间.我的笔记本是Thinkpad E40,显卡是ATI Mobility ...

  9. Ameya360:AMD芯片组驱动有什么用 ?

    AMD是一个牌子.芯片组驱动程序可以保证系统的的稳定性,并且可以优化硬件设备,使其工作效果更高.下面Ameya360电子元器件采购网给大家介绍一下"AMD芯片组驱动有什么用 AMD芯片组驱动 ...

最新文章

  1. python软件安装-学python安装的软件总结
  2. 1.1 鞅、停时和域流-随机过程的可测性(布朗运动与随机计算【习题解答】)
  3. 服务发现与配置管理高可用实践
  4. iOS打电话发短信发邮件总结
  5. matlab 基本变量和函数
  6. UVA 10129 Play on Words
  7. java可以做网页吗_如果我用java 只会做网页,那么我会不会被淘汰?
  8. win10计算机本地无法连接,Win10没有本地连接怎么办?
  9. php不包含_php 正则 不包含某字符串的正则表达式
  10. dda算法_计算机图形学中的DDA(数字差分分析仪)算法
  11. WPS Word 快捷键大全
  12. Linux如何查看和设置DNS服务器地址
  13. WTL 自绘控件库 (CQSTreeView)
  14. 2.1HTML网页之table标签B
  15. BCIduino社区|HY-BCI Pro多通道科研级脑电放大器接收lsl脑电数据并进行显示
  16. 挂载光盘linux内核升级,华为服务器通过mgmt口挂载光盘装系统及Linux系统rescue模式下修复内核...
  17. Typhon爬取图片
  18. 【SSL 1458】zzzyyds(DP)
  19. 编译Python时报错:configure: error: no acceptable C compiler found in $PATH
  20. onnx优化系列 - 获取中间Node的inference shape的方法

热门文章

  1. 【linux】BootLoader简介(c语言编程)
  2. NFS服务启动:rpc.nfsd: writing fd to kernel failed: errno 111 (Connection refused)
  3. 贝叶斯网络(Bayesian network))简介(PRML第8.1节总结)概率图模型(Graphical models)...
  4. 短视频直播一对一源码“皇冠”花落谁家
  5. 【EF】Entity Framework 6新特性:全局性地自定义Code First约定
  6. Linux命令行修改IP、网关、DNS、主机名 的方法
  7. DLM - stackglue 层
  8. 如何区别***工具与病毒
  9. VS2010中的顺序图
  10. linux 常见开机故障解决办法