近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现了有限且有针对性的利用迹象,引起了业界的广泛关注。
据悉,该漏洞的影响范围相当广泛,涉及高通FastConnect、Snapdragon(骁龙)等多个系列共计64款芯片组。这些芯片组被广泛应用于智能手机、汽车、物联网设备等多个领域,因此该漏洞的潜在威胁不容忽视。
高通表示,多家知名手机品牌厂商都采用了其骁龙4G/5G移动平台以及相关5G调制解调器-射频系统,包括小米、vivo、OPPO、荣耀等。此外,苹果iPhone 12系列也采用了骁龙X55 5G调制解调器-射频系统,因此同样存在受到该漏洞影响的风险。
为了应对这一安全威胁,高通已经向原始设备制造商(OEM)提供了针对FASTRPC驱动程序问题的补丁。高通强烈建议所有受影响的设备制造商尽快在其设备上部署更新,以确保用户的数据安全。
此次“零日漏洞”的发现再次提醒了业界对于芯片安全性的重视。随着物联网、智能汽车等新兴领域的快速发展,芯片作为核心部件,其安全性直接关系到整个系统的稳定运行和用户的数据安全。因此,芯片制造商和设备制造商需要不断加强安全技术研发和更新,以应对日益复杂的网络安全威胁。同时,用户也应保持警惕,及时更新设备软件,确保自身数据安全不受侵害。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
测试DLP3010的工作温度时,将温度探头放在背面焊盘附近粘住。得到75度的温度值,怀疑DLP3010不能长期工作于此温度下。
1. 那么工作区域array大约多少温度呢?是否存在风险?
2.
发表于 02-19 07:53
行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成
发表于 02-10 09:17
•200次阅读
近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞
发表于 02-08 14:28
•194次阅读
Elmos芯片在安全警告系统中的作用是多方面的,它们不仅为AK2超声波雷达提供了精确的距离测量功能,还通过软件可配置参数提高了系统的灵活性和适应性。这些芯片的高集成度、抗干扰性和一致性
发表于 12-27 00:00
•321次阅读
芯海科技CST92F25是一款高集成度、低功耗BLE SoC芯片,基于BLE 5.0协议栈,支持125Kbps远距离通信,集成32位Arm®Cortex®-M0 MCU、主频高达64M
发表于 12-17 17:20
•541次阅读
弱点,以减少潜在的安全风险。 1. 漏洞识别 漏洞扫描的首要功能是识别系统中存在的安全漏洞。这些漏洞
发表于 09-25 10:25
•602次阅读
常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限被非授权访问甚至系统被完全控制。
发表于 08-29 10:39
•335次阅读
欧盟竞争事务专员玛格丽特·维斯塔格近日在新加坡之行中发出警告,指出英伟达公司在人工智能(AI)芯片供应方面存在垄断趋势,这一表态立即引起了业界和市场的广泛关注。维斯塔格明确表示,虽然监管机构目前还在初步调查和评估阶段,但英伟达的
发表于 07-08 11:52
•512次阅读
值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零
发表于 05-15 14:45
•818次阅读
此次更新的漏洞追踪编号为CVE-2024-23296,存在于RTKit实时操作系统。据了解,已有证据显示该漏洞已被黑客用于进行攻击,通过内核读写功能可绕过内存保护机制。
发表于 05-14 14:06
•655次阅读
微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
发表于 05-09 16:07
•797次阅读
据悉,该漏洞允许用户在不存在的GitHub评论中上传文件并创建下载链接,包括仓库名和所有者信息。这种伪装可能使受害者误以为文件为合法资源。
发表于 04-23 14:36
•808次阅读
此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
发表于 04-10 14:39
•642次阅读
阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件零日
发表于 04-08 10:38
•645次阅读
该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
发表于 04-08 10:28
•1016次阅读
评论