AMD 确认其 Windows 驱动程序因十几个安全漏洞而受到黑客的摆布

1634878852_rootkit_source-_sophos_story

AMD 发布了一长串安全漏洞和漏洞,其 Windows 10 图形驱动程序容易受到攻击。该公司表示,这些漏洞使其驱动程序容易受到以下恶意攻击,包括:

  • 特权升级
  • 拒绝服务
  • 信息披露
  • KASLR 旁路
  • 任意写入内核内存

下图显示了分配给这些漏洞利用的 CVE ID、简短描述以及它们构成的威胁级别。

1636810195_amd_gpu_driver_windows_10_security_bugs_story

安全研究人员让 AMD 意识到这些漏洞,其中 Ori Nimron(Twitter 用户名@orinimron123)做出了最大的贡献。该公司表示,它通过图形驱动程序更新逐步修补了这些漏洞,最近的一个是 21.4.1 驱动程序,它是 Radeon 的 2020-21 大型驱动程序更新,它带来了大量新功能以及更低的功耗。您可以在此处找到有关 AMD 官方公告的更多详细信息。

奇怪的是,英特尔也陷入了这种情况,因为该公司使用 AMD 的 Vega 显卡构建了 Kaby Lake G SKU。因此,Team Blue 不得不为 Kaby Lake G发布新的图形驱动程序版本 21.10.03.11,即使它早先已经宣布为生命周期终止 (EOL) 产品。

除了 AMD 已经注意到的错误之外,英特尔还自己添加了一个名为“CVE-2021-33105”的错误。更多细节可以在英特尔的官方页面上找到。

原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/Yun88827.html

(0)
打赏 微信扫一扫不于多少! 微信扫一扫不于多少! 支付宝扫一扫礼轻情意重 支付宝扫一扫礼轻情意重
上一篇 2021年11月14日 上午11:53
下一篇 2021年11月15日 下午8:26

相关推荐