PulseAugur
实时 11:29:16
English(EN) Just one instruction on AMD's 2015-era CPUs gets you access to Platform Security Processor, microcode, and System Management Interface — exploit for 15h and 16h chip families cracks open secret memory areas

漏洞可实现对旧款AMD CPU的硬件级控制

一项新发现的漏洞,名为Skitter Creek Bath Salts (Skitter),可实现对2011-2015年某些AMD CPU的硬件级控制。该漏洞由黑客Christopher Domas开发,利用一条指令即可禁用内存映射,从而访问Platform Security Processor (PSP)、微码和System Management Mode (SMM)等敏感区域。虽然需要内核级访问权限才能启动,但该漏洞通过操纵CPU的银行交错功能(称为BankSwizzleMode)有效地绕过了安全保护。 AI

排序理由 该集群描述了一个新发现的、影响特定硬件的安全漏洞,属于系统漏洞研究范畴。[lever_c_demoted from research: ic=1 ai=0.1]

在 Tom's Hardware 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

漏洞可实现对旧款AMD CPU的硬件级控制

报道来源 [1]

  1. Tom's Hardware TIER_1 English(EN) · Bruno Ferreira ·

    AMD 2015年时期CPU上的一条指令即可访问Platform Security Processor、微码和System Management Interface——针对15h和16h芯片家族的漏洞可破解秘密内存区域

    Just one instruction on AMD CPUs gets you access to Platform Security Processor, microcode, and System Management Interface — exploit for 15h and 16h chip families cracks open secret memory areas