AMD处理器自2006年以来受到了严重的数据窃取漏洞影响,数以亿计的芯片可能会被攻击者几乎在不被察觉的情况下入侵。尽管AMD已为多数最近的处理器提供了漏洞修复,但像Ryzen 1000、2000、3000系列和Threadripper 1000、2000系列这样较旧的产品将不再获得更新。此外,AMD表示更新不影响性能,并对最新和嵌入式处理器进行了修补。此外,攻击者需要访问系统内核才能利用漏洞,因此系统必须先被入侵。尽管此漏洞主要由国家支持的黑客使用,但用户仍被建议升级可更新的芯片以确保数据安全。
关键点
– AMD自2006年以来生产的数亿芯片受严重安全漏洞影響,但未计划修补所有处理器。
– AMD将不会为Ryzen 1000、2000、3000和Threadripper 1000、2000系列提供更新。
– 不过,AMD的更新已涵盖其大多数新处理器,包括EPYC、Threadripper和Ryzen系列。
– 更新后没有预期的性能影响,更新的性能测试仍在进行中。
– 攻击者需要进入系统内核才能利用漏洞,因此需先攻破系统。
– 嵌入式系统由于其长期不间断运行特性,将优先获得更新。
– 尽管一般用户不太可能成为攻击目标,但仍建议进行更新以防数据丢失。
https://www.tomshardware.com/pc-components/cpus/amd-wont-patch-all-chips-affected-by-severe-data-theft-vulnerability-ryzen-1000-2000-and-3000-will-not-get-patched-among-others