AMD 驅動漏洞可能造成密碼被盜 - 3C

Table of Contents


https://www.inside.com.tw/article/24904

上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。AMD 也已經釋出更新,建議採用此系列的使用者盡快安裝新版驅動程式。

AMD 在 8 月曾經更新晶片驅動程式,也許很多人還沒更新,AMD 當時也沒在更新中說明具體修復了哪些問題。不過在上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。

這次的漏洞 CVE-2021-26333 是在 AMD 的平台安全處理器驅動程式,是用來儲存安全相關的機密資訊,並且通常只有管理員權限才能查看。根據報導,資安研究公司 ZeroPeril 共同創辦人 Kyriakos Economou 發表了研究報告,稱有心人士可以利用此項漏洞,破解 KASLR (kernel address-space layout randomization)機制獲取敏感資訊。而 AMD 原本列出受影響的只有 Ryzen 1000 處理器,不過研究員發現所有桌面和行動版的 Ryzen 處理器都會受到影響,而 AMD 也在此之後更新了清單。

https://i.imgur.com/472JnOY.jpg
這次的漏洞發生在母版晶片上,所以顯卡不在受影響的範圍內。

AMD 已經透過微軟的 9 月份安全更新釋出最新版驅動程式,最新的 AMD 平台安全處理(PSP)驅動程式版本為 5.17.0.0,包含在 AMD 晶片組驅動程式 3.08.17.735 中。或者你也可以下載 AMD 的自動偵測工具來進行更新。

————————————
更新晶片組驅動連結
https://reurl.cc/r11r0E

因為是晶片組驅動程式漏洞所以全部的cpu都中獎,快點更新囉

-----
Sent from JPTT on my iPhone

--

All Comments

Dora avatarDora2021-09-20
難怪前幾天突然在Windows Update看到有AMD Security相關的驅動可以更新 就更新了
Carolina Franco avatarCarolina Franco2021-09-23
你沒了
Jack avatarJack2021-09-20
Liam avatarLiam2021-09-23
單純驅動漏洞,非硬體漏洞好補多加上Win10派送,大概只有Win7的自己手動處理
Quintina avatarQuintina2021-09-20
我只裝AMD,別想騙我更新微軟!
Carol avatarCarol2021-09-23
反觀intel 沒救
Joe avatarJoe2021-09-20
amd問題一推
Sarah avatarSarah2021-09-23
驅動五千
Andrew avatarAndrew2021-09-20
重點是已經釋出更新了,所以這篇新聞沒參考價值了,畢竟問題解決了,不存在被駭的漏洞了
Kyle avatarKyle2021-09-23
公道價五千
Irma avatarIrma2021-09-20
阿娘喂,驚西狼,快點來更新,3Q
Edith avatarEdith2021-09-23
看來i+n要再度熱門了
Enid avatarEnid2021-09-20
原來win10推的就是這個更新
Isabella avatarIsabella2021-09-23
謝謝 已更新
Daniel avatarDaniel2021-09-20
不過派送是在選用更新耶 不是強制更新
Elma avatarElma2021-09-23
13樓在供三小
Doris avatarDoris2021-09-20
他在說被打之後好了就不存在傷害了
Kama avatarKama2021-09-23
可是一堆關掉windows update沒更到啊
Ula avatarUla2021-09-20
主要它被分類到選用更新,這樣子就需要使用者自己留意這件事情
Faithe avatarFaithe2021-09-23
windows update開著吃你網路資源?
Regina avatarRegina2021-09-20
ptt很奇怪人家提供訊息也要被酸steam也一堆