<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CVE-2021-26333 AMD 芯片組驅動程序漏洞允許獲取敏感數據

    全球網絡安全資訊2021-09-18 02:36:15

    芯片制造商 AMD 已解決了平臺安全處理器 (PSP)芯片組驅動器中的中等嚴重性問題,該驅動器被跟蹤為CVE-2021-26333,可使攻擊者能夠從目標系統獲取敏感信息。

    該漏洞是一個信息披露問題,攻擊者可以通過向驅動程序發送請求來觸發它,從而導致來自單硝化物理頁面的潛在數據泄漏。

    這個缺陷是由來自零佩里爾的凱里亞科斯經濟公司報告的。

    "我們最近發現了一個關鍵的信息披露漏洞,該漏洞影響了多個 CPU 架構的AMD平臺安全處理器 (PSP) 芯片組驅動程序。閱讀安全咨詢。該漏洞允許非特權用戶閱讀未硝酸鹽物理內存頁面,其中原始數據被移動或尋呼出來。

    ZeroPeril 在 amdpsp.sys (v4.13.0.0) 內核驅動模塊中發現了兩個問題,該模塊為多個 AMD 芯片組運送 AMD 芯片組驅動程序包。零佩里報告的第二個問題是內存泄漏類型錯誤。

    AMD 已發布 PSP 驅動程序版本 3.08.17.735 以修復這兩個問題,以下 AMD 芯片組的 AMD 芯片組驅動程序包已受到影響

    • B350
    • A320
    • X370
    • X399
    • B450
    • X470
    • X570
    • B550
    • A520
    • TRX40
    • WRX80

    "在我們的測試中,我們通過連續分配和釋放 100 個分配塊,直到系統無法返回連續物理頁面緩沖,從而成功泄漏了數千兆字節的單硝化物理頁面。這些物理頁面的內容因內核對象和任意池地址而異,可用于規避開發緩解措施(如 KASLR),甚至包括包含 NTLM 用戶身份驗證憑據的 [注冊表]機器 +SAM 的注冊表關鍵映射,這些憑據可用于后續攻擊階段。閱讀安全公司發布的公告。例如,這些可用于竊取具有行政特權的用戶的憑據和/或用于"通過哈希"樣式攻擊,以便在網絡內獲得進一步訪問權限。

    AMD 還發布了自己關于此漏洞的咨詢。

    網絡安全amd
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著《網絡安全法》、《數據安全法》、《個人信息保護法》、《密碼法》的陸續發布和實施,作為法律法規有力支撐的網絡安全國家標準、行業標準也持續發布,涵蓋云安全、工業互聯網安全、物聯網安全、車聯網安全等領域,以及金融、通信、廣電等重要行業,得到了高度關注。 新年伊始,小編整理了2021年我國發布的重要網絡安全標準,供大家參考。
    第五空間網絡安全大賽 WHT WRITEUP
    安全媒體SecurityWeek的分析顯示,2022年宣布了450多起網絡安全相關的并購交易。
    事先準備一臺linux主機,并且已安裝好docker環境。centos安裝docker環境如下:查詢可安裝版本:
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    事先準備一臺linux主機,并且已安裝好docker環境。centos安裝docker環境如下:查詢可安裝版本:
    作為“十四五”開局之年,2021年上半年,國家各部門密集發布網絡安全、數據安全相關的法律政策、技術標準、產業報告及白皮書等,加速推動網絡安全產業發展、技術創新和成果轉化應用,護航數字經濟發展。一圖讀懂2021年《政府工作報告》)。標準主要內容包括安全功能要求和安全保障要求。
    來自柏林工業大學(Technische Universit?t Berlin/TU Berlin)的三名網絡安全研究人員成功入侵了特斯拉的自動駕駛系統。他們的利用相對便宜的設備實現,允許訪問內部硬件,甚至解鎖具有增強功能的隱藏“Elon模式”。
    攻擊者利用運維網管用戶群體需求,搭建偽造的官網站點,誘使下載偽造的運維工具,實現對受害主機遠程控制等竊密行為。
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类