被骂后AMD决定重新为RYZEN 3000处理器发布固件更新修复高危漏洞

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

AMD决定发布固件更新来修复RYZEN 3000系列台式机处理器中的高风险漏洞。这些漏洞位于处理器的系统管理模式(SMM)中,可以允许攻击者执行任意代码。更新还将覆盖其他版本的RYZEN 3000系列,如Threadripper、EPYC和RYZEN 3000/4000 APU。更新已经发布或即将发布。用户可以访问AMD的公告页面获取更多信息。

🔎

延伸解读

漏洞为何难以清除

该漏洞位于处理器的系统管理模式(SMM)中,攻击者可在其中执行任意代码。由于代码运行在CPU层面而非操作系统内,操作系统级的反病毒软件几乎无法检测或删除,甚至重装系统也无法清除恶意代码。这意味着一旦被利用,常规安全软件和系统重置都难以彻底修复,必须依赖固件更新。

利用门槛与风险权衡

虽然漏洞危害程度高,可造成严重安全问题,但利用难度同样很高。攻击者需要先组合其他漏洞访问计算机内核,然后才能进一步访问SMM系统。这种高门槛降低了被实际攻击的概率,但并不意味着可以忽视,尤其是对高安全需求的环境而言,及时更新仍十分必要。

AMD态度转变与影响范围

漏洞影响2006年以来所有AMD处理器,但AMD最初因RYZEN 1000/2000/3000系列太老而宣布放弃提供补丁。在受到批评后,AMD更新安全公告,将RYZEN 3000系列台式机处理器纳入支持范围,并覆盖线程撕裂者、EPYC、移动版及APU等版本。相关固件更新已发布或即将发布。

用户应对建议

用户应关注AMD安全公告页面,查看自己的处理器是否在更新列表中,并获取对应的微代码版本。一旦固件更新可用,应尽快通过主板或系统厂商提供的渠道进行更新。对于仍在使用老旧处理器的用户,若无法获得更新,需评估安全风险并考虑升级硬件。

❓

Q&A

AMD为什么决定为RYZEN 3000处理器发布固件更新?

AMD决定发布固件更新是因为RYZEN 3000系列处理器中发现了高风险漏洞,能够允许攻击者执行任意代码。

RYZEN 3000系列处理器的漏洞具体位于哪里?

漏洞位于处理器的系统管理模式(SMM)中。

该漏洞的危害程度如何?

该漏洞的危害程度非常高,可能导致严重的安全问题。

用户如何获取RYZEN 3000系列的固件更新?

用户可以访问AMD的公告页面获取更多信息和更新产品信号。

即使重装系统,恶意代码是否能被清除?

即便重装系统也无法清除恶意代码,因为它位于处理器内部。

AMD最初对老旧处理器的态度是什么?

AMD最初准备放弃老旧处理器,不提供安全补丁。

🏷️

标签

➡️

继续阅读