0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高通警告64款芯片存在“零日漏洞”风险

CHANBAEK 来源:网络整理 作者:网络整理 2024-10-14 15:48 次阅读

近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器DSP)服务中,已经出现了有限且有针对性的利用迹象,引起了业界的广泛关注。

据悉,该漏洞的影响范围相当广泛,涉及高通FastConnect、Snapdragon(骁龙)等多个系列共计64款芯片组。这些芯片组被广泛应用于智能手机、汽车、物联网设备等多个领域,因此该漏洞的潜在威胁不容忽视。

高通表示,多家知名手机品牌厂商都采用了其骁龙4G/5G移动平台以及相关5G调制解调器-射频系统,包括小米、vivo、OPPO、荣耀等。此外,苹果iPhone 12系列也采用了骁龙X55 5G调制解调器-射频系统,因此同样存在受到该漏洞影响的风险。

为了应对这一安全威胁,高通已经向原始设备制造商(OEM)提供了针对FASTRPC驱动程序问题的补丁。高通强烈建议所有受影响的设备制造商尽快在其设备上部署更新,以确保用户的数据安全。

此次“零日漏洞”的发现再次提醒了业界对于芯片安全性的重视。随着物联网、智能汽车等新兴领域的快速发展,芯片作为核心部件,其安全性直接关系到整个系统的稳定运行和用户的数据安全。因此,芯片制造商和设备制造商需要不断加强安全技术研发和更新,以应对日益复杂的网络安全威胁。同时,用户也应保持警惕,及时更新设备软件,确保自身数据安全不受侵害。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19523

    浏览量

    231765
  • 芯片
    +关注

    关注

    458

    文章

    51526

    浏览量

    429488
  • 高通
    +关注

    关注

    77

    文章

    7534

    浏览量

    191571
收藏 人收藏

    评论

    相关推荐

    DLP3010工作区域array大约多少温度呢?是否存在风险

    测试DLP3010的工作温度时,将温度探头放在背面焊盘附近粘住。得到75度的温度值,怀疑DLP3010不能长期工作于此温度下。 1. 那么工作区域array大约多少温度呢?是否存在风险? 2.
    发表于 02-19 07:53

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成
    的头像 发表于 02-10 09:17 200次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞
    的头像 发表于 02-08 14:28 194次阅读

    安全警告系统中超声波雷达与Elmos芯片的作用

    Elmos芯片在安全警告系统中的作用是多方面的,它们不仅为AK2超声波雷达提供了精确的距离测量功能,还通过软件可配置参数提高了系统的灵活性和适应性。这些芯片集成度、抗干扰性和一致性
    的头像 发表于 12-27 00:00 321次阅读
    安全<b class='flag-5'>警告</b>系统中超声波雷达与Elmos<b class='flag-5'>芯片</b>的作用

    芯海科技CST92F25:一集成度、低功耗BLE 5.0芯片

    芯海科技CST92F25是一集成度、低功耗BLE SoC芯片,基于BLE 5.0协议栈,支持125Kbps远距离通信,集成32位Arm®Cortex®-M0 MCU、主频高达64M
    的头像 发表于 12-17 17:20 541次阅读
    芯海科技CST92F25:一<b class='flag-5'>款</b><b class='flag-5'>高</b>集成度、低功耗BLE 5.0<b class='flag-5'>芯片</b>

    漏洞扫描的主要功能是什么

    弱点,以减少潜在的安全风险。 1. 漏洞识别 漏洞扫描的首要功能是识别系统中存在的安全漏洞。这些漏洞
    的头像 发表于 09-25 10:25 602次阅读

    常见的服务器容器和漏洞类型汇总

    常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限被非授权访问甚至系统被完全控制。
    的头像 发表于 08-29 10:39 335次阅读

    欧盟警告英伟达AI芯片供应垄断趋势

    欧盟竞争事务专员玛格丽特·维斯塔格近日在新加坡之行中发出警告,指出英伟达公司在人工智能(AI)芯片供应方面存在垄断趋势,这一表态立即引起了业界和市场的广泛关注。维斯塔格明确表示,虽然监管机构目前还在初步调查和评估阶段,但英伟达的
    的头像 发表于 07-08 11:52 512次阅读

    微软五月补丁修复61个安全漏洞,含3个漏洞

    值得注意的是,此次修复并不包含5月2修复的2个微软Edge漏洞以及5月10修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个
    的头像 发表于 05-15 14:45 818次阅读

    苹果修复旧iPhone和iPad内核漏洞

    此次更新的漏洞追踪编号为CVE-2024-23296,存在于RTKit实时操作系统。据了解,已有证据显示该漏洞已被黑客用于进行攻击,通过内核读写功能可绕过内存保护机制。
    的头像 发表于 05-14 14:06 655次阅读

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
    的头像 发表于 05-09 16:07 797次阅读

    GitHub存在高危漏洞,黑客可利用进行恶意软件分发

    据悉,该漏洞允许用户在不存在的GitHub评论中上传文件并创建下载链接,包括仓库名和所有者信息。这种伪装可能使受害者误以为文件为合法资源。
    的头像 发表于 04-23 14:36 808次阅读

    微软修复两个已被黑客利用攻击的漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 642次阅读

    阿联酋公司斥3000万美元购手机漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件
    的头像 发表于 04-08 10:38 645次阅读

    D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
    的头像 发表于 04-08 10:28 1016次阅读