被骂后AMD决定重新为RYZEN 3000处理器发布固件更新修复高危漏洞
内容提要
AMD决定发布固件更新来修复RYZEN 3000系列台式机处理器中的高风险漏洞。这些漏洞位于处理器的系统管理模式(SMM)中,可以允许攻击者执行任意代码。更新还将覆盖其他版本的RYZEN 3000系列,如Threadripper、EPYC和RYZEN 3000/4000 APU。更新已经发布或即将发布。用户可以访问AMD的公告页面获取更多信息。
延伸解读
漏洞为何难以清除
该漏洞位于处理器的系统管理模式(SMM)中,攻击者可在其中执行任意代码。由于代码运行在CPU层面而非操作系统内,操作系统级的反病毒软件几乎无法检测或删除,甚至重装系统也无法清除恶意代码。这意味着一旦被利用,常规安全软件和系统重置都难以彻底修复,必须依赖固件更新。
利用门槛与风险权衡
虽然漏洞危害程度高,可造成严重安全问题,但利用难度同样很高。攻击者需要先组合其他漏洞访问计算机内核,然后才能进一步访问SMM系统。这种高门槛降低了被实际攻击的概率,但并不意味着可以忽视,尤其是对高安全需求的环境而言,及时更新仍十分必要。
AMD态度转变与影响范围
漏洞影响2006年以来所有AMD处理器,但AMD最初因RYZEN 1000/2000/3000系列太老而宣布放弃提供补丁。在受到批评后,AMD更新安全公告,将RYZEN 3000系列台式机处理器纳入支持范围,并覆盖线程撕裂者、EPYC、移动版及APU等版本。相关固件更新已发布或即将发布。
用户应对建议
用户应关注AMD安全公告页面,查看自己的处理器是否在更新列表中,并获取对应的微代码版本。一旦固件更新可用,应尽快通过主板或系统厂商提供的渠道进行更新。对于仍在使用老旧处理器的用户,若无法获得更新,需评估安全风险并考虑升级硬件。
Q&A
AMD为什么决定为RYZEN 3000处理器发布固件更新?
AMD决定发布固件更新是因为RYZEN 3000系列处理器中发现了高风险漏洞,能够允许攻击者执行任意代码。
RYZEN 3000系列处理器的漏洞具体位于哪里?
漏洞位于处理器的系统管理模式(SMM)中。
该漏洞的危害程度如何?
该漏洞的危害程度非常高,可能导致严重的安全问题。
用户如何获取RYZEN 3000系列的固件更新?
用户可以访问AMD的公告页面获取更多信息和更新产品信号。
即使重装系统,恶意代码是否能被清除?
即便重装系统也无法清除恶意代码,因为它位于处理器内部。
AMD最初对老旧处理器的态度是什么?
AMD最初准备放弃老旧处理器,不提供安全补丁。