新浪科技訊 北京時間3月14日凌晨消息,本周二,一家以色列安全公司在其發布的一份白皮書中指出,計算器芯片制造商AMD在售的芯片存在13個安全漏洞。
在一份聲明中,AMD稱其正在調查這份由“名為CTS Labs”發布的白皮書。 同時,AMD對該安全公司傳播此白皮書的方式表示擔心,因為白皮書中描述了漏洞的技術細節。 AMD發言人說:“我們正在積極調查和分析白皮書中指出的芯片漏洞問題,由于這家安全公司過去并沒有與AMD的合作經歷,我們認為它們處理這件事情的方式不合適, 即沒有給AMD合理的時間去調查研究它們的發現之前就向媒體公布了它們發現的漏洞。 ”
此次報告的漏洞都需要獲得管理員權限才能被發現,CTS在報告中稱此次發現的漏洞波及到AMD Ryzen桌面處理器、Ryzen Pro企業處理器、Ryzen移動處理器、和EPYC數據中心處理器。
據CTS官網的數據顯示,該公司成立于2017年。 創始人分別有Ido Li On、Yaron Luk-Zilberman、和Ilia Luk-Zilberman,他們分別擔任公司的首席執行官、首席財務官、和首席技術官。 據該公司的博客顯示,該公司至少有兩名高管曾在以色列情報機構工作過。
考慮到該公司缺少技術專門性,CTS表示此次公布的白皮書只是提供了發現的漏洞的概述,故意沒有提供對于漏洞的完全描述,以防惡意人員“專門去找到此漏洞并嘗試通過此漏洞來攻擊受影響芯片用戶”。
據CTS稱,該發現的漏洞將允許惡意代碼在AMD安全處理器上運行,這將使攻擊者能偷取機密證書,還可能使得該惡意軟件通過由Windows機器組成的網絡進行傳播。
另一個將影響EPYC服務器的漏洞允許攻擊者對受保護的內存區域進行讀取和寫入操作,這將可能被用來偷取由Windows Credential Guard保護機制保護的證書。 同時,CTS還發現了一個針對AMD Ryzen處理器的漏洞,該漏洞利用企業軟件和硬件的后門使得攻擊者能注入惡意代碼到處理器中。
AMD發表聲明稱:“在AMD,安全是具有最高優先級的事情,我們將一直持續工作確保在面臨新的風險時能保護用戶們的安全。 現在,我們將全力調查這份剛接到的報告,理解其中提出的問題并給出解決方案”。 (小寶)
上一篇:阻止博通收購高通,特朗普的「安保理由」危機四伏
下一篇:博通總部遷回美國每年多繳稅5億美元
推薦閱讀
史海拾趣
Advantech公司是一家全球領先的工業計算機、自動化和嵌入式解決方案提供商,其發展歷程充滿了創新、合作和技術進步。以下是關于Advantech公司發展的五個相關故事:
創立與早期發展: Advantech公司成立于1983年,最初名為臺灣多媒體公司,其初衷是提供音頻和視頻卡。隨著技術的發展和市場需求的變化,公司逐漸轉型為提供工業計算機和自動化解決方案的領先供應商。
全球化戰略: 隨著全球市場的不斷擴大,Advantech制定了全球化戰略,積極拓展海外業務。1994年,公司在美國成立了第一家子公司,標志著其國際化發展的開始。此后,Advantech陸續在歐洲、亞洲和其他地區建立了辦事處和分支機構,構建起了覆蓋全球的銷售和服務網絡。
技術創新與合作伙伴關系: 作為工業自動化領域的領導者之一,Advantech不斷進行技術創新,并與全球各類合作伙伴密切合作。公司積極投入研發資金,不斷推出新產品和解決方案,以滿足客戶不斷變化的需求。同時,Advantech與眾多軟件和硬件供應商建立了緊密的合作關系,共同推動行業的發展。
智能化轉型: 隨著工業4.0和物聯網的迅速發展,Advantech積極響應智能化轉型的趨勢,推出了一系列智能化解決方案,涵蓋工業自動化、智慧城市、智能交通等多個領域。公司致力于為客戶提供智能化、數字化的整體解決方案,助力其實現生產效率提升和智能化升級。
生態系統建設: 為了進一步提升解決方案的綜合性和競爭力,Advantech積極構建生態系統,與行業合作伙伴共同打造全方位的服務體系。公司通過開放式的合作模式,與合作伙伴共享資源和技術,實現優勢互補,共同拓展市場,推動行業的發展和進步。
以上述五個方面為基礎,Advantech在電子行業中不斷發展壯大,成為了全球工業自動化和智能化領域的領導者之一。
在壓電警報器領域,CUI Devices憑借其卓越的技術和產品質量,贏得了全球市場的廣泛認可。根據最新的行業報告,CUI Devices在全球壓電警報器市場中位列第一梯隊,與SATEP、Adafruit Industries LLC和Challenge Electronics等核心廠商共同占據了可觀的市場份額。這一成績的取得,離不開公司多年來的技術創新和市場拓展。
FerriShield公司起源于一家小型電子材料研究實驗室。創始人Dr. Smith是一位材料科學家,他發現了一種新型的鐵磁屏蔽材料,能夠有效減少電子設備中的電磁干擾。這一發現引起了業界的廣泛關注。Dr. Smith決定將其商業化,并創立了FerriShield公司。憑借這種創新材料,FerriShield在成立初期就獲得了多項專利,并成功吸引了第一輪風險投資。
得力公司之所以能夠在電子行業中不斷發展壯大,離不開其持續創新的企業文化。公司鼓勵員工敢于嘗試、勇于創新,不斷挑戰自我和行業極限。同時,得力還注重知識產權保護,積極申請專利和商標,保護自己的創新成果。這種持續創新的企業文化不僅為得力公司帶來了源源不斷的創新動力,也為其在電子行業中樹立了良好的品牌形象。
隨著全球環保意識的不斷提高,電子行業的環保要求也日益嚴格。Deutsch公司積極響應環保號召,將環保和可持續發展作為公司的重要戰略之一。公司投入大量資源研發環保型產品和技術,減少生產過程中的能源消耗和污染排放。同時,公司還積極參與環保公益活動,推動整個行業的綠色發展。這些努力不僅提升了公司的社會形象,也為公司的可持續發展奠定了堅實基礎。
為了進一步擴大規模和提升競爭力,意華先后成立了多家子公司,包括蘇州意華電工有限公司、東莞意兆電子科技有限公司等。這些子公司的成立,不僅實現了公司在不同地域的資源整合和優勢互補,也加速了公司的集團化發展進程。通過集團化管理,意華能夠更好地協調各子公司之間的業務和資源,提高整體運營效率。
1.中興面試失敗后,中興推薦我到你們這兒來。 2.聽說中興要招人,所以我就來了。 3.我很推崇貴公司的侯為貴先生,所以來應聘。 4.您好,我是來應聘中興市場體系職位的。 5.貴公司各個方面都很像中興,這點你們做得很好。 6.我就沖著華為是中國 ...… 查看全部問答∨ |
|
◆ 天空科技(北京)有限公司 ◆ 誠聘Symbian C++, Windows Mobile開發工程師 天空科技(北京)有限公司(以下簡稱天空科技)成立于2005年6月,辦公地址位于北京信息產業的中心上地的中關村高科技園內。公司的戰略定位是技術型的服務公司,自從公司成立以來,一直專注于嵌入式領域,特別是手機領域的軟件開發,軟件測試等專項 ...… 查看全部問答∨ |
|
開關電源由于本身工作特性使得電磁干擾問題相當突出。從開關電源電磁干擾的模型入手論述了開關電源電磁兼容問題產生的原因及種類,并給出了常用的抑制開關電源電磁干擾的措施、濾波器設計及參數選擇。 關鍵詞:開關電源;電磁干擾;分析與抑制 ...… 查看全部問答∨ |
|
在Make Faire上見到了傳說中的WIZwiki-W7500開發板。這個開發板是韓國出的IOT開發板,帶有以太網接口。這個開發板曾經有論壇網友推薦過,它的官方網站也提供免費申請。工作人員說本來計劃5月底寄出,但是因為申請人太多,因此需要篩選,要到7月才 ...… 查看全部問答∨ |