[情報] AMD 驅動漏洞可能造成密碼被盜
https://www.inside.com.tw/article/24904
上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。AMD 也已經釋出更新,建議採用此系列的使用者盡快安裝新版驅動程式。
AMD 在 8 月曾經更新晶片驅動程式,也許很多人還沒更新,AMD 當時也沒在更新中說明具體修復了哪些問題。不過在上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。
這次的漏洞 CVE-2021-26333 是在 AMD 的平台安全處理器驅動程式,是用來儲存安全相關的機密資訊,並且通常只有管理員權限才能查看。根據報導,資安研究公司 ZeroPeril 共同創辦人 Kyriakos Economou 發表了研究報告,稱有心人士可以利用此項漏洞,破解 KASLR (kernel address-space layout randomization)機制獲取敏感資訊。而 AMD 原本列出受影響的只有 Ryzen 1000 處理器,不過研究員發現所有桌面和行動版的 Ryzen 處理器都會受到影響,而 AMD 也在此之後更新了清單。
https://i.imgur.com/472JnOY.jpg
AMD 已經透過微軟的 9 月份安全更新釋出最新版驅動程式,最新的 AMD 平台安全處理(PSP)驅動程式版本為 5.17.0.0,包含在 AMD 晶片組驅動程式 3.08.17.735 中。或者你也可以下載 AMD 的自動偵測工具來進行更新。
————————————
更新晶片組驅動連結
https://reurl.cc/r11r0E
因為是晶片組驅動程式漏洞所以全部的cpu都中獎,快點更新囉
-----
Sent from JPTT on my iPhone
--
難怪前幾天突然在Windows Update看
到有AMD Security相關的驅動可以更
新 就更新了
你沒了
怕
單純驅動漏洞,非硬體漏洞好補多
加上Win10派送,大概只有Win7的自己
手動處理
我只裝AMD,別想騙我更新微軟!
反觀intel 沒救
amd問題一推
驅動五千
重點是已經釋出更新了,所以這篇新
聞沒參考價值了,畢竟問題解決了,
不存在被駭的漏洞了
公道價五千
阿娘喂,驚西狼,快點來更新,3Q
看來i+n要再度熱門了
原來win10推的就是這個更新
謝謝 已更新
不過派送是在選用更新耶 不是強制
更新
13樓在供三小
他在說被打之後好了就不存在傷害了
可是一堆關掉windows update沒更到
啊
主要它被分類到選用更新,這樣子就
需要使用者自己留意這件事情
windows update開著吃你網路資源?
ptt很奇怪人家提供訊息也要被酸st
eam也一堆
40
[情報] AMD在w11可能翻車微軟已經在10月5日正式開始推送 Windows 11,應該有不少使用者都已經更新了作業系統 ,雖然新系統帶來了不一樣的特點,但不一定所有硬體都會受惠,也可能會出現“負優化 ”的情況,特別是在驅動程式或韌體對應等不成熟的情況下。 AMD 表示,滿足 Windows 11 要求的處理器在使用的時候,某些應用程式裡可能會降低效16
[情報] 微軟阻擋部分Intel CPU用戶更新Win11 22H因為Intel SST驅動程式會與Windows 11 22H2衝突導致BSOD,所以微軟開始在Windows Updadte阻擋受影響的用戶更新至Windows 11 22H2,包含從Windows 10更新的用戶 受影響的大多是11代Core和部分Atom的處理器 目前只能更新驅動程式至10.30.00.5714 或 10.29.00.5714以上的版本來解決此問題6
[情報] AMD發布新的晶片組驅動程式修補安全性漏AMD在近日發布了新版Ryzen晶片組的3.08.17.735驅動程式,AMD僅表示修補關鍵性安全性 漏洞,不過可能與先前AMD公布的AMD-SB-1003和AMD-SB-1010兩個漏洞有關 AMD-SB-1003是Speculative Code Store Bypass and Floating-Point Value Injection