总部位于著名的卡内基·梅隆大学软件工程学院的国际互联网安全应急响应组织下属研究机构(CERT-CC)于6日发表一份报告称,AMD的显卡驱动会给应用微软EMET(增强缓解体验工具包)来 保护软件漏洞的计算机带来安全隐患。由于不兼容微软EMET的某项设置,安装AMD显卡驱动的计算机在开启ASLR(Address Space Layout Randomization,地址空间布局随机化,为常用的针对缓冲区溢出的安全保护技术)后启动时会出现蓝屏死机的情况。
微软EMET保护软件漏洞时最有效的组合就是同时开启DEP(数据执行保护)和ASLR, 后者需要Windows Vista及更新版本的操作系统支持,但由于EMET以及ASLR本身和部分应用程序不兼容,所以ASLR默认只对在EMET列表上的文件开启(On a per-application basis)。不过对于安全等级要求较高的单位,管理员通常会通过修改注册表键值HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\EMET\EnableUnsafeSettings为"1"来开启系统范围内的DEP+ASLR(On a system-wide basis)。
CERT-CC发现的问题就出在这里,AMD的显卡驱动目前恰恰不兼容ASLR机制,当开启系统范围内的保护时会导致启动时蓝屏死机(BSOD)。CERT-CC建议,需要最高等级保护的计算机放弃使用AMD显卡直到兼容系统级ASLR机制的驱动发布。
而AMD于今日也对CERT的报告作出了回应,称目前AMD显卡驱动这一漏洞不影响普通用户以及使用EMET用户(默认不开启系统级别)的使用,不久之后兼容系统级ASLR机制的新驱动程序就会发布。
关键字:国际互联网安全组织 AMD 显卡驱动 隐患
编辑:马悦 引用地址:国际互联网安全组织:AMD显卡驱动存隐患
推荐阅读最新更新时间:2023-10-12 20:40
开发节能芯片 AMD为全美达注资7500万美元
7月7日消息,据国外媒体报道,AMD公司将对节能芯片制造商全美达公司(Transmeta)投资7500万美元,全美达公司一直在苦于应对销售额下降和亏损增加的局面。 这项新投资是在本周五宣布的。就在一年前,AMD公司曾宣布公司将向发展中国家销售全美达Efficeon处理器的个人电脑。三个月前全美达公司宣称,因股票价格低迷,公司将面临纳斯达克股市的停牌处分。 在1990年代晚期,全美达公司曾享誉一时,当时该公司称其正在开发突破性的笔记本电脑超低电压处理器。然而,由于产品销售推迟和性能令人失望,Crusoe芯片的销售没有达到预期。 全美达公司的确完成了一些授权许可交易,特别是在日本,但也遭到了严重亏损。在2005年1月,该公司宣布裁
[焦点新闻]
戴尔采用AMD处理器笔记本预计11月上市
10月25日消息,来自台湾笔记本电脑代工厂的消息称,首批采用AMD处理器的戴尔笔记本电脑将于本月底开始出货,预计11月初开始上市销售。
一位台系笔记本电脑代工厂人士对新浪科技透露,戴尔主推的15.4英寸消费型机种由广达代工,采用了Mobile Sempron处理器和ATI芯片组,售价在449到499美元之间,主要针对低端市场,初期月出货量约为50万台。2007年一季度戴尔还会推出由仁宝代工的17英寸机型。
有业内人士指出,戴尔推出采用AMD处理器的低价笔记本电脑有可能改变目前全球笔记本电脑市场的格局。目前戴尔的主要竞争对手惠普和Acer都大量采用AMD处理器,其中惠普还在今年9月替代戴尔成为全球PC销量霸主。
这位
[焦点新闻]
AMD第四季度净利润8900万美元 同比扭亏
间:2014年1月22日 07:03
腾讯科技 悦潼 1月22日编译 AMD今天发布了该公司截至12月28日的2013年第四财季财报。财报显示,2013年第四财季,AMD营收达到15.9亿美元,同比增长38%,环比增长9%;净利润达到8900万美元,前一季度净利润4800万美元,去年同期净亏损4.73亿美元。 财报显示,由于新游戏机业务营收增长抵消了PC需求下滑的不利局面,AMD去年第四财季再度同比扭亏为盈,而且营收和每股摊薄利润也好于业界分析师的预期。AMD第四财季不按照美国通用会计准则计量的每股摊薄利润为0.06美元,也超过了业界分析师预计的0.05美元。 财务详情: AMD第四财季营收为15.9亿美元,比前一年同
[手机便携]
AMD第二季度PC处理器市场份额达27%
市场研究公司Mercury Research称,今年第二季度,AMD的PC处理器市场份额已达27%,比上季度的18%有大幅提高。
另据Reuters Estimates预测,今年第三季度,AMD营收有望达到13.1亿美元,利润1.15亿美元,同比增长50% 。
[焦点新闻]
NVIDIA宣布停更32位驱动:涵盖全部显卡和OS
NVIDIA 今天在知识库宣布,在390版本的驱动发布之后,将不再支持32位操作系统,包括Windows/Linux和FreeBSD。下面就随网络通信小编一起来了解一下相关内容吧。 目前,N卡驱动的最新版本是388.71 WHQL,GeForce 390预计在今年底或者明年初上线。 不过,NV承诺,涉及安全性的修复将持续到2021年。 与此同时,GeForce 390驱动之后,NVS 315/310 显卡 也将停止支持,这就和操作系统版本无关了,而是商品服役到期。 NVS是 NVIDIA 的多显示器商用 显卡 ,当下最新的款式是NVS 810。 其实,在 NVIDIA 之前,AMD
[网络通信]
整合Nomadik和AMD图形技术的3D演示
意法半导体发布了与AMD合作开发的下一代移动多媒体图形技术的首批成果。最新的移动应用处理器Nomadik® STn8820集成了AMD的图形处理技术,使厂商能够在手机上实现2D和3D图形应用。ST在巴赛罗纳2008移动世界大会(MWC)上现场演示了Nomadik的图形处理性能。
ST和AMD于2007年2月公布一份战略授权协议,两家公司的工程师通力合作,将AMD的2D、3D和矢量图形技术集成到ST的Nomadik产品内。
这个平台让移动设备的图形质量提升至游戏机等级,使开发3D游戏、仿真地图和其它的图形密集型移动应用软件的内容开发人员获得性能强大的工具和优化的中间件。
在2008移动世界大会上,S
[焦点新闻]
深圳智微智能科技借力AMD先进技术深耕嵌入式市场
深圳市智微智能科技开发有限公司隶属于深圳市先冠电子有限公司,是AMD消费类电子最佳合作伙伴,同时也是AMD嵌入式会员。目前主营嵌入式产品,是一家集研发、生产、系统整合及销售服务于一体的综合性科技企业。智微智能与AMD在嵌入式方面有着非常全面的合作,比如数字标牌领域、游戏机领域、安防,以及AMD非常有优势的云终端、瘦客户机等业务。
在瘦客户机和云终端等业务领域,智微智能长期与AMD进行着深入的合作。传统的瘦客户机加云取代的是传统的PC级市场,而不管是企业级客户、政府类客户还是教育行业客户,他们对采购产品的成本会比较敏感,同时对图形显示性能的要求也会比较高。比如云终端,利用虚拟化技术通过云桌面虚拟到后台,传统虚拟化在后台进行
[模拟电子]
英特尔双核CPU价格雪崩 双核最高降价50%
面对竞争对手AMD第一季度高达58.5%的毛利率,以及华尔街对自己今年第一季度利润可能降低35%的预估,英特尔终于出手了。
4月18日,记者在英特尔一年一度的中国信息技术峰会(IDF)上获悉,英特尔已经谋划
了一系列反击措施,其中包括一次大规模的降价行动。
“新的价格策略将在4月23日起执行,降幅介于13%-50%。”英特尔中国区相关人士向记者透露。
今年2月底,AMD率先调低了主打服务器市场的Opteron双核心处理器价格,最高调幅为43%。
双核最高降价50%
据记者了解,英特尔此次调价的产品主要是
[焦点新闻]