近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(DSP)服務中,已經出現了有限且有針對性的利用跡象,引起了業界的廣泛關注。
據悉,該漏洞的影響范圍相當廣泛,涉及高通FastConnect、Snapdragon(驍龍)等多個系列共計64款芯片組。這些芯片組被廣泛應用于智能手機、汽車、物聯網設備等多個領域,因此該漏洞的潛在威脅不容忽視。
高通表示,多家知名手機品牌廠商都采用了其驍龍4G/5G移動平臺以及相關5G調制解調器-射頻系統,包括小米、vivo、OPPO、榮耀等。此外,蘋果iPhone 12系列也采用了驍龍X55 5G調制解調器-射頻系統,因此同樣存在受到該漏洞影響的風險。
為了應對這一安全威脅,高通已經向原始設備制造商(OEM)提供了針對FASTRPC驅動程序問題的補丁。高通強烈建議所有受影響的設備制造商盡快在其設備上部署更新,以確保用戶的數據安全。
此次“零日漏洞”的發現再次提醒了業界對于芯片安全性的重視。隨著物聯網、智能汽車等新興領域的快速發展,芯片作為核心部件,其安全性直接關系到整個系統的穩定運行和用戶的數據安全。因此,芯片制造商和設備制造商需要不斷加強安全技術研發和更新,以應對日益復雜的網絡安全威脅。同時,用戶也應保持警惕,及時更新設備軟件,確保自身數據安全不受侵害。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
相關推薦
弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些漏洞
發表于 09-25 10:25
?309次閱讀
常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著一定的安全風險。這些容器的漏洞可能導致數據泄露、權限被非授權訪問甚至系統被完全控制。
發表于 08-29 10:39
?195次閱讀
歐盟競爭事務專員瑪格麗特·維斯塔格近日在新加坡之行中發出警告,指出英偉達公司在人工智能(AI)芯片供應方面存在壟斷趨勢,這一表態立即引起了業界和市場的廣泛關注。維斯塔格明確表示,雖然監管機構目前還在初步調查和評估階段,但英偉達的
發表于 07-08 11:52
?372次閱讀
值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零
發表于 05-15 14:45
?646次閱讀
此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
發表于 05-14 14:06
?499次閱讀
微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控制器的啟動問題。
發表于 05-09 16:07
?628次閱讀
據悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
發表于 04-23 14:36
?634次閱讀
此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
發表于 04-10 14:39
?530次閱讀
阿拉伯聯合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機及軟件零日
發表于 04-08 10:38
?530次閱讀
該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數進行的命令
發表于 04-08 10:28
?810次閱讀
我使用CY8C6347FMI-BLD53芯片。現在有一個問題是,我配置我的AD輸入引腳。
我發現只有P10的接口配置為ADC輸入引腳沒有警告。 其它引腳都會出現黃色的警告
發表于 02-21 06:06
弗洛里安指出,該漏洞無需高級用戶權限即可通過Windows 10設備使域控制器的日志服務失效。AcrosSecurity經過驗證發現此漏洞同時適用于Windows 11系統,且僅需約1秒即可造成主系統崩潰
發表于 02-02 14:29
?515次閱讀
ups零地電壓高的原因及解決辦法 ups零地電壓如何消除 UPS(不間斷電源)的工作原理是將交流電轉換為直流電,并通過逆變器將直流電轉換為交流電供給負載使用。在UPS的運行過程中,存在
發表于 02-01 15:22
?4661次閱讀
蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
發表于 01-18 14:26
?637次閱讀
我最近在使用adxl362芯片測試加速度,但我發現這款芯片存在零點漂移的問題,我將它設置為-2~2g的范圍,精度是1mg(1/1024),我將其水平放在桌面上,它的z軸應該是1g,但測
發表于 01-02 06:57
評論