AMD確認Zen架構處理器受EntrySign漏洞影響 建議儘快安裝補丁

2025年04月09日21:30:31 科技 4179

【太平洋科技快訊】amd更新安全公告,確認其最新的 zen 5 處理器也受到 entrysign 漏洞的影響。該漏洞由谷歌安全研究團隊於今年 3 月披露,涉及 amd 微碼簽名驗證系統中的高風險漏洞(cve-2024-56161 和 cve-2024-36347)。該漏洞影響範圍廣泛,從 zen 1 到 zen 5 架構的處理器均受影響。

AMD確認Zen架構處理器受EntrySign漏洞影響 建議儘快安裝補丁 - 天天要聞

漏洞的根源在於 amd 在簽名驗證過程中使用 aes-cmac 作為哈希函數,並重複使用了 nist 文檔中的示例密鑰。這一安全疏忽使得研究人員能夠偽造簽名並創建未經授權的微碼補丁。谷歌研究團隊通過開發名為「zentool」的工具套件展示了該漏洞的利用方式,作為概念驗證,他們修改了 rdrand 指令,讓其返回固定值而非隨機數。

儘管利用 entrysign 漏洞需要內核級訪問許可權,且不會在電源重啟後持續存在,但它對 amd 的 sev-snp 等機密計算技術以及潛在的供應鏈漏洞構成了重大威脅。

amd 已通過微碼更新(amd-sb-3019 和 amd-sb-7033)修復了該漏洞,並更新了 amd 安全處理器以防止驗證常式被繞過。amd 強烈建議用戶儘快安裝最新的安全補丁以降低風險。

科技分類資訊推薦

極狐汽車 3 月衝進前六,靠的是什麼? - 天天要聞

極狐汽車 3 月衝進前六,靠的是什麼?

在當下風雲變幻的新能源汽車市場,每月的銷量榜單都是各方關注的焦點。剛剛過去的 3 月,極狐汽車宛如一匹黑馬,強勢躋身銷量排行榜前六,這一傲人成績瞬間吸引了整個行業的目光。今天,就讓我們一同深入探尋極狐汽車此次突破背後的制勝法寶。
一季度狂賣70萬輛,吉利交出「滿分答卷」 - 天天要聞

一季度狂賣70萬輛,吉利交出「滿分答卷」

4月1日,吉利汽車集團公布了最新銷量數據,2025年第一季度,吉利汽車累計銷量達703,824輛,同比增長48%,超額完成全年銷量目標的四分之一。其中,新能源車型(含吉利、領克、極氪)銷量達339,200輛,同比增長135%,新能源佔比提升至48%,展現出強勁
開啟 「雷鳳軍」 時代,硬派新玩家的技術狂飆,鄭州日產Z9開啟預售 - 天天要聞

開啟 「雷鳳軍」 時代,硬派新玩家的技術狂飆,鄭州日產Z9開啟預售

像雷軍雷布斯那樣用互聯網思維造車,以生態圈模式賣車;像小鵬王鳳英那樣管理公司,激發團隊;對標長城魏建軍;開創鄭州日產自己的「雷鳳軍」時代。在3月31日舉辦的鄭州日產 Z9 預售發布會上,鄭州日產執行副總經理毛力民這句話一出,不僅瞬間點燃了現場,更讓我們看到了鄭
探秘東風汽車博物館:穿越汽車工業的時光隧道 - 天天要聞

探秘東風汽車博物館:穿越汽車工業的時光隧道

3月26日,中部地區首座以汽車工業文化為主題的綜合性博物館——東風汽車博物館正式在湖北十堰開館。這座承載著中國汽車工業半個多世紀奮鬥史的文化地標,在十堰市原第二汽車製造廠(下稱「二汽」)歷史廠區隆重啟幕。它不僅是東風汽車發展歷程的生動記錄者,更是中國汽車工業崛
張若昀同款座駕登場!悅意 03 憑啥成爆款預定? - 天天要聞

張若昀同款座駕登場!悅意 03 憑啥成爆款預定?

最近汽車圈可是熱鬧非凡!3 月 27 日,在充滿詩意與古韻的烏鎮,一汽奔騰搞了個大動作,舉辦了一場盛大的 「為生活 添悅意」 一汽奔騰悅意之夜暨悅意 03 上市發布會在烏鎮的古樸寧靜與新能源汽車的科技感完美融合,為這場發布會增添了獨特的魅力。​
逆勢而揚,一汽豐田3月銷售新車7萬台,同比增長22.3% - 天天要聞

逆勢而揚,一汽豐田3月銷售新車7萬台,同比增長22.3%

4月1日,一汽豐田率先公布了3月及一季度銷量數據。3月,一汽豐田銷售新車71,025台,同比增長22.3%;整個2025年一季度,累計銷售新車172,461台,同比增長9.6%。這是繼連續兩年成為正增長主流合資車企之後,一汽豐田再次創造的新增長記錄,續寫了「合
把驗收決定權真正交還用戶手中,問界首開行業先河 - 天天要聞

把驗收決定權真正交還用戶手中,問界首開行業先河

用戶對企業的價值是什麼?堅持以用戶為中心,如何才能做到實處?新能源汽車品牌能為用戶帶來哪些創新服務?隨著問界M9 2025款先行者在工廠驗收交付儀式的成功舉辦,這一系列問題都有了更直觀的答案。在賽力斯超級工廠,問界首開行業先河,做出新的質量承諾:用戶可以親自參