沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

AMD Zen系列CPU曝安全漏洞,已发布修复:你的电脑安全了吗?

2025-02-05来源:ITBEAR编辑:瑞雪

近期,科技界曝出一则重要安全资讯,AMD公司的Zen 1至Zen 4系列CPU被发现藏有一个编号为CVE-2024-56161的关键微码漏洞,该漏洞的CVSS评分高达7.2,显示出其潜在的严重威胁性。

据悉,这一漏洞最初由谷歌安全研究团队在2024年9月25日发现,并随即向AMD进行了通报。AMD积极响应,于同年12月17日发布了针对此漏洞的初步修复方案,并在2025年2月3日正式对外公布了这一安全漏洞的存在。然而,直到3月5日,AMD才计划公布全面的技术细节,以供业界深入分析。

此次漏洞影响的范围广泛,涵盖了AMD的Zen1至Zen4系列服务器及企业级处理器。一旦攻击者获取了本地管理员权限,便能通过注入恶意微指令,直接干扰处理器的核心运行机制,从而实现对系统的潜在控制。

尤为值得注意的是,在使用AMD的SEV-SNP技术来保护机密工作负载的场景中,这一漏洞的危害性更为显著。恶意微指令可能破坏工作负载的保密性和完整性,进而对整个运算环境的安全基础构成严峻挑战。

AMD方面迅速行动,针对数据中心市场的EPYC系列产品推出了修复措施。Naples与Rome平台在2024年12月13日便发布了修复版本,Milan系列也同步完成了更新,而Genoa系列则在次日,即12月16日推出了相应的修复方案。更新后的平台将禁止通过热加载方式执行未经授权的微指令更新,以确保系统的安全性。若在未更新的平台上尝试进行此类操作,可能会触发系统#GP故障,从而有效防止潜在的安全威胁。

同时,AMD也关注到了嵌入式产品市场的安全需求,为EPYC Embedded 7002、7003与9004系列推出了相应的修补版本,并在2024年12月底前完成了所有更新工作。

考虑到使用AMD SEV技术的用户群体,AMD还推送了专门的SEV固件更新。用户可以通过SEV-SNP验证报告来确认修复措施是否已成功启用,从而确保自身系统的安全性。

此次事件再次提醒了业界和用户关于处理器安全的重要性,以及及时更新和修补安全漏洞的必要性。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

2025网购流量卡选购指南:不同场景实测教你选到网速稳的好卡
所以,简单概括一下:一张正规的网购流量卡,其网速表现与同运营商的线下套餐并无本质差异。 在流量卡领域,我认为“便宜”不一定直接等于“网速差”。•警惕“物联卡”冒充手机流量卡

2025-11-13

中国电信AI赋能6G发展:创新技术引领通信变革,拓展产业融合新路径
中电信数智科技有限公司“一种基于6G的天地一体化传输优化及拓扑测绘的方法”获国家发明专利授权,这项专利涵盖卫星与地面网络协同通信、频谱资源共享、高效信号传输等多个核心技术领域,为6G的落地应用铺设了一条“高…

2025-11-12

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

荣旭传媒技术破局:以专业方案化解直播痛点,成就高性价比之选
传统方案在视频、音频和网络方面存在诸多不足,而荣旭传媒通过先进的技术和专业的设备,有效解决了这些问题。传统方案的视频分辨率较低,画面不够清晰,而荣旭传媒的4K 超高清视频拍摄制作让画面质量有了质的提升;传统…

2025-11-12

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12