據 Foresight News 報道,在 2024 年度 Defcon 黑客大會上,安全公司 IOActive 研究員披露了 AMD 處理器的一個名爲「inkclose」的嚴重漏洞。該漏洞影響了自 2006 年以來發布的幾乎所有 AMD 處理器,數以億計的筆記本、臺式機和服務器面臨威脅。

此漏洞允許攻擊者將權限從 ring 0 提升到 ring-2,在系統管理模式下執行惡意代碼,在系統固件中植入惡意軟件。漏洞的嚴重性在於,它允許攻擊者繞過系統管理模式的保護機制,從而在固件層面植入難以檢測和移除的惡意軟件。

AMD 已發佈針對多個最新推出的 EPYC 數據中心處理器和 Ryzen 系列處理器的微碼更新補丁,但決定不爲一些較舊但仍很流行的處理器提供補丁,例如 Ryzen 1000、2000 和 3000 系列處理器以及 Threadripper 1000 和 2000 系列處理器。對於無法獲得補丁的舊處理器,用戶只能採取標準的安全措施,這意味着這些系統可能面臨更高的潛在威脅。