AMD 发布了一长串安全漏洞和漏洞,其 Windows 10 图形驱动程序容易受到攻击。该公司表示,这些漏洞使其驱动程序容易受到以下恶意攻击,包括:
- 特权升级
- 拒绝服务
- 信息披露
- KASLR 旁路
- 任意写入内核内存
下图显示了分配给这些漏洞利用的 CVE ID、简短描述以及它们构成的威胁级别。
安全研究人员让 AMD 意识到这些漏洞,其中 Ori Nimron(Twitter 用户名@orinimron123)做出了最大的贡献。该公司表示,它通过图形驱动程序更新逐步修补了这些漏洞,最近的一个是 21.4.1 驱动程序,它是 Radeon 的 2020-21 大型驱动程序更新,它带来了大量新功能以及更低的功耗。您可以在此处找到有关 AMD 官方公告的更多详细信息。
奇怪的是,英特尔也陷入了这种情况,因为该公司使用 AMD 的 Vega 显卡构建了 Kaby Lake G SKU。因此,Team Blue 不得不为 Kaby Lake G发布新的图形驱动程序版本 21.10.03.11,即使它早先已经宣布为生命周期终止 (EOL) 产品。
除了 AMD 已经注意到的错误之外,英特尔还自己添加了一个名为“CVE-2021-33105”的错误。更多细节可以在英特尔的官方页面上找到。
原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/Yun88827.html