一项新发现的漏洞,名为Skitter Creek Bath Salts (Skitter),可实现对2011-2015年某些AMD CPU的硬件级控制。该漏洞由黑客Christopher Domas开发,利用一条指令即可禁用内存映射,从而访问Platform Security Processor (PSP)、微码和System Management Mode (SMM)等敏感区域。虽然需要内核级访问权限才能启动,但该漏洞通过操纵CPU的银行交错功能(称为BankSwizzleMode)有效地绕过了安全保护。 AI
排序理由 该集群描述了一个新发现的、影响特定硬件的安全漏洞,属于系统漏洞研究范畴。[lever_c_demoted from research: ic=1 ai=0.1]
- AMD
- Christopher Domas
- microcode
- Platform Security Processor
- Skitter Creek Bath Salts
- System Management Mode
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →