※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] AMD 驅動漏洞可能造成密碼被盜

時間
最新2021-09-23 16:02:00
留言31則留言,19人參與討論
推噓8 ( 9121 )
https://www.inside.com.tw/article/24904 上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。AMD 也已經釋出更新,建議採用此系列的使用者盡快安裝新版驅動程式。 AMD 在 8 月曾經更新晶片驅動程式,也許很多人還沒更新,AMD 當時也沒在更新中說明具體修復了哪些問題。不過在上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。 這次的漏洞 CVE-2021-26333 是在 AMD 的平台安全處理器驅動程式,是用來儲存安全相關的機密資訊,並且通常只有管理員權限才能查看。根據報導,資安研究公司 ZeroPeril 共同創辦人 Kyriakos Economou 發表了研究報告,稱有心人士可以利用此項漏洞,破解 KASLR (kernel address-space layout randomization)機制獲取敏感資訊。而 AMD 原本列出受影響的只有 Ryzen 1000 處理器,不過研究員發現所有桌面和行動版的 Ryzen 處理器都會受到影響,而 AMD 也在此之後更新了清單。 https://i.imgur.com/472JnOY.jpg
[情報] AMD 驅動漏洞可能造成密碼被盜
這次的漏洞發生在母版晶片上,所以顯卡不在受影響的範圍內。 AMD 已經透過微軟的 9 月份安全更新釋出最新版驅動程式,最新的 AMD 平台安全處理(PSP)驅動程式版本為 5.17.0.0,包含在 AMD 晶片組驅動程式 3.08.17.735 中。或者你也可以下載 AMD 的自動偵測工具來進行更新。 ———————————— 更新晶片組驅動連結 https://reurl.cc/r11r0E 因為是晶片組驅動程式漏洞所以全部的cpu都中獎,快點更新囉 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.54.5 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1632354935.A.AD1.html

31 則留言

yan415, 1F
難怪前幾天突然在Windows Update看220.136.215.140

yan415, 2F
到有AMD Security相關的驅動可以更220.136.215.140

yan415, 3F
新 就更新了220.136.215.140

a27783322, 4F
你沒了42.72.190.10

gogoapolo, 5F
114.137.51.23

cancelpc, 6F
單純驅動漏洞,非硬體漏洞好補多118.160.140.124

cancelpc, 7F
加上Win10派送,大概只有Win7的自己118.160.140.124

cancelpc, 8F
手動處理118.160.140.124

AngelBank, 9F
我只裝AMD,別想騙我更新微軟!220.135.34.83

HotDogCC, 10F
反觀intel 沒救111.71.212.153

cmcmisgod, 11F
amd問題一推180.217.241.71

cmcmisgod, 12F
驅動五千180.217.241.71

aq981334, 13F
重點是已經釋出更新了,所以這篇新39.13.35.210

aq981334, 14F
聞沒參考價值了,畢竟問題解決了,39.13.35.210

aq981334, 15F
不存在被駭的漏洞了39.13.35.210

hinenak, 16F
公道價五千114.41.138.154

wario2014, 17F
阿娘喂,驚西狼,快點來更新,3Q118.161.110.109

E6300, 18F
看來i+n要再度熱門了223.139.35.210

secret0409, 19F
原來win10推的就是這個更新101.9.36.29

rx1304, 20F
謝謝 已更新123.192.229.106

yan415, 21F
不過派送是在選用更新耶 不是強制220.136.215.140

yan415, 22F
更新220.136.215.140

NoobCV, 23F
13樓在供三小101.137.66.158

justicebb, 24F
他在說被打之後好了就不存在傷害了123.110.159.35

commandoEX, 25F
可是一堆關掉windows update沒更到101.9.37.73

commandoEX, 26F
101.9.37.73

yymeow, 27F
主要它被分類到選用更新,這樣子就125.227.33.45

yymeow, 28F
需要使用者自己留意這件事情125.227.33.45

sai5566, 29F
windows update開著吃你網路資源?114.41.162.10

pokiman, 30F
ptt很奇怪人家提供訊息也要被酸st111.71.214.30

pokiman, 31F
eam也一堆111.71.214.30