世界是不存在沒有任何漏洞的軟件的,現(xiàn)在AMD就攤上了一次,他們的Radeon Software Adrenalin驅(qū)動被曝存在漏洞,可能導致藍屏,不過AMD回應稱已經(jīng)修復,而且遇到問題了重啟電腦就行。
思科的網(wǎng)絡安全部門Cisco Talos日前在Radeon Software Adrenalin顯卡驅(qū)動及其中的文件ATIKMDAG.SYS(ATI Radeon內(nèi)核模式驅(qū)動程序包)發(fā)現(xiàn)了安全漏洞,編號為CVE-2020-12911,漏洞安全等級為7.1-CVSS:3.0。
這個漏洞可以從訪客模式的賬戶中觸發(fā),使用特制的D3DKMTCreateAllocation API請求就可能導致BSOD藍屏。
對于這個漏洞,AMD已經(jīng)確認,不過之前的回應中AMD表示2021年的驅(qū)動更新中才會解決,但是現(xiàn)在AMD官網(wǎng)上更新了信息,表示Radeon Software Adrenalin 2020驅(qū)動已經(jīng)解決了這個問題。
AMD表示,他們相信機密信息及長期的系統(tǒng)功能都不會受到漏洞影響,用戶通過重啟電腦就可以解決這個問題。
除了驅(qū)動中的漏洞,AMD的超頻軟件Ryzen Master也被發(fā)現(xiàn)有漏洞,可以讓未經(jīng)驗證的用戶提權(quán)為系統(tǒng)用戶,不過這個觸發(fā)條件并不容易,而且AMD已經(jīng)發(fā)布了新版軟件,也已經(jīng)解決了問題。
雖然一般人不太可能遇到這種漏洞導致的風險,要是不放心的話,隨時升級最新的驅(qū)動及軟件就好了。
Copyright (C) 1999-20120 m.ynbshj.cn, All Rights Reserved
版權(quán)所有 環(huán)球快報網(wǎng) | 聯(lián)系我們:265 073 543 9@qq.com