近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现了有限且有针对性的利用迹象,引起了业界的广泛关注。
据悉,该漏洞的影响范围相当广泛,涉及高通FastConnect、Snapdragon(骁龙)等多个系列共计64款芯片组。这些芯片组被广泛应用于智能手机、汽车、物联网设备等多个领域,因此该漏洞的潜在威胁不容忽视。
高通表示,多家知名手机品牌厂商都采用了其骁龙4G/5G移动平台以及相关5G调制解调器-射频系统,包括小米、vivo、OPPO、荣耀等。此外,苹果iPhone 12系列也采用了骁龙X55 5G调制解调器-射频系统,因此同样存在受到该漏洞影响的风险。
为了应对这一安全威胁,高通已经向原始设备制造商(OEM)提供了针对FASTRPC驱动程序问题的补丁。高通强烈建议所有受影响的设备制造商尽快在其设备上部署更新,以确保用户的数据安全。
此次“零日漏洞”的发现再次提醒了业界对于芯片安全性的重视。随着物联网、智能汽车等新兴领域的快速发展,芯片作为核心部件,其安全性直接关系到整个系统的稳定运行和用户的数据安全。因此,芯片制造商和设备制造商需要不断加强安全技术研发和更新,以应对日益复杂的网络安全威胁。同时,用户也应保持警惕,及时更新设备软件,确保自身数据安全不受侵害。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
弱点,以减少潜在的安全风险。 1. 漏洞识别 漏洞扫描的首要功能是识别系统中存在的安全漏洞。这些漏洞
发表于 09-25 10:25
•282次阅读
常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限被非授权访问甚至系统被完全控制。
发表于 08-29 10:39
•187次阅读
欧盟竞争事务专员玛格丽特·维斯塔格近日在新加坡之行中发出警告,指出英伟达公司在人工智能(AI)芯片供应方面存在垄断趋势,这一表态立即引起了业界和市场的广泛关注。维斯塔格明确表示,虽然监管机构目前还在初步调查和评估阶段,但英伟达的
发表于 07-08 11:52
•360次阅读
值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零
发表于 05-15 14:45
•636次阅读
此次更新的漏洞追踪编号为CVE-2024-23296,存在于RTKit实时操作系统。据了解,已有证据显示该漏洞已被黑客用于进行攻击,通过内核读写功能可绕过内存保护机制。
发表于 05-14 14:06
•489次阅读
微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
发表于 05-09 16:07
•609次阅读
据悉,该漏洞允许用户在不存在的GitHub评论中上传文件并创建下载链接,包括仓库名和所有者信息。这种伪装可能使受害者误以为文件为合法资源。
发表于 04-23 14:36
•609次阅读
此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
发表于 04-10 14:39
•524次阅读
阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件零日
发表于 04-08 10:38
•520次阅读
该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
发表于 04-08 10:28
•793次阅读
我使用CY8C6347FMI-BLD53芯片。现在有一个问题是,我配置我的AD输入引脚。
我发现只有P10的接口配置为ADC输入引脚没有警告。 其它引脚都会出现黄色的警告
发表于 02-21 06:06
弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于Windows 11系统,且仅需约1秒即可造成主系统崩溃
发表于 02-02 14:29
•503次阅读
ups零地电压高的原因及解决办法 ups零地电压如何消除 UPS(不间断电源)的工作原理是将交流电转换为直流电,并通过逆变器将直流电转换为交流电供给负载使用。在UPS的运行过程中,存在
发表于 02-01 15:22
•4556次阅读
苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,
发表于 01-18 14:26
•622次阅读
我最近在使用adxl362芯片测试加速度,但我发现这款芯片存在零点漂移的问题,我将它设置为-2~2g的范围,精度是1mg(1/1024),我将其水平放在桌面上,它的z轴应该是1g,但测
发表于 01-02 06:57
评论