首页 / 行业
英伟达处理器出现严重漏洞,主要影响物联网设备
2019-07-29 17:49:00
据外媒报道,英伟达(NVIDIA) Tegra处理器中的一个新漏洞CVE-2019-5680将使设备所用系统暴露于多重网络攻击之下,受影响的主要是物联网(IoT)设备。易受攻击的设备容易受到数据转发、劫持、恶意代码执行和权限提升的影响。该漏洞在通用漏洞评分系统(CommonVulnerability Scoring System)上得分为7.7/ 10,表明这是一个重要的漏洞。
据悉,研究人员利用了冷启动攻击(cold-bootattack)来进行验证。验证表明,当系统没有正常关闭时,黑客可以通过RAM访问设备上的敏感数据。
根据国际网络安全研究所专家的说法,利用此类漏洞的最常见方式是当黑客进行本地访问并在eMMC卡上执行某种类型的写入时,该卡被合并到此处理器中。当无法对设备进行本地访问时,攻击者可以通过欺诈性应用程序来传送恶意负载(maliciouspayload),或者将用户重定向到可以在eMMC卡中执行写入的网站。
英伟达已经发布了一个更新补丁以降低风险。在所有装载该处理器的设备中,使用JetsonTX1 L4T系统的设备要尤其注意此漏洞。此类设备大多是一些低功耗的设备,如无人机,路由器等。
最新内容
手机 |
相关内容
低耗能,小安派-LRW-TH1传感器通用板
低耗能,小安派-LRW-TH1传感器通用板,一块板即可连接多种传感器!,传感器,多种,连接,一块,通用,接口,小安派-LRW-TH1传感器通用板是一款英伟达芯片开发过程引入聊天机器人
英伟达芯片开发过程引入聊天机器人,扩展更多AI应用,聊天机器人,扩展,芯片,英伟达,开发过程,调试,英伟达是一家全球领先的半导体公司,英特尔不应该担心英伟达Arm架构的P
英特尔不应该担心英伟达Arm架构的PC芯片?恰恰相反,芯片,英伟达,英特尔,调整,研发,推出,英特尔目前是全球最大的半导体公司之一,主要以工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿新思科技与Arm持续加速先进节点定
新思科技与Arm持续加速先进节点定制芯片设计,芯片,节点,核心,解决方案,功耗,工具,新思科技(Synopsys)是一家全球领先的电子设计自动化英伟达系列芯片设计的高阶自动驾驶
英伟达系列芯片设计的高阶自动驾驶系统启动时序流程,启动,自动驾驶系统,芯片,英伟达,控制,车辆,英伟达(NVIDIA)是一家全球领先的人工高通骁龙8 Gen4曝光:升级台积电3nm
高通骁龙8 Gen4曝光:升级台积电3nm CPU回归自研架构,升级,台积电,优化,能和,功耗,处理器,高通骁龙8 Gen4是高通公司即将推出的一款NE