0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高通警告64款芯片存在“零日漏洞”风险

CHANBAEK 来源:网络整理 作者:网络整理 2024-10-14 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器DSP)服务中,已经出现了有限且有针对性的利用迹象,引起了业界的广泛关注。

据悉,该漏洞的影响范围相当广泛,涉及高通FastConnect、Snapdragon(骁龙)等多个系列共计64款芯片组。这些芯片组被广泛应用于智能手机、汽车、物联网设备等多个领域,因此该漏洞的潜在威胁不容忽视。

高通表示,多家知名手机品牌厂商都采用了其骁龙4G/5G移动平台以及相关5G调制解调器-射频系统,包括小米、vivo、OPPO、荣耀等。此外,苹果iPhone 12系列也采用了骁龙X55 5G调制解调器-射频系统,因此同样存在受到该漏洞影响的风险。

为了应对这一安全威胁,高通已经向原始设备制造商(OEM)提供了针对FASTRPC驱动程序问题的补丁。高通强烈建议所有受影响的设备制造商尽快在其设备上部署更新,以确保用户的数据安全。

此次“零日漏洞”的发现再次提醒了业界对于芯片安全性的重视。随着物联网、智能汽车等新兴领域的快速发展,芯片作为核心部件,其安全性直接关系到整个系统的稳定运行和用户的数据安全。因此,芯片制造商和设备制造商需要不断加强安全技术研发和更新,以应对日益复杂的网络安全威胁。同时,用户也应保持警惕,及时更新设备软件,确保自身数据安全不受侵害。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20339

    浏览量

    255220
  • 芯片
    +关注

    关注

    463

    文章

    54463

    浏览量

    469562
  • 高通
    +关注

    关注

    78

    文章

    7753

    浏览量

    200365
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,虽无已确认被黑客主动利用的“漏洞”,但微软将多个
    的头像 发表于 03-17 17:02 1228次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为<b class='flag-5'>高</b>概率被利用

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    。 该漏洞存在于 commit 3ee1d3b5 的 libcurl 中,具体位于 lib/tftp.c 文件的 tftp_send_first() 函数。 漏洞详情 代码分析 漏洞
    发表于 02-19 13:55

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    套件等多个关键领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,已确认存在1个被主动利用的“漏洞”(CVE-2026-20805)
    的头像 发表于 01-22 16:58 1472次阅读
    行业观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    风险升级!汽车部件加工双张检测改造实施方案

    一、方案背景某汽车冲压生产线板材送料环节存在双张/多张叠料问题,现有老旧进口双张检测设备维护成本、配方存储不足,无法适配多模具高节拍生产;且替换时代码改造风险,企业缺乏专业技术应对
    的头像 发表于 01-14 13:47 249次阅读
    <b class='flag-5'>零</b><b class='flag-5'>风险</b>升级!汽车<b class='flag-5'>零</b>部件加工双张检测改造实施方案

    什么是漏洞?攻防赛跑中的“时间战”

    在软件安全领域,漏洞始终是最高级别的威胁之一。“”意味着漏洞在被公开之前就已经被攻击者发
    的头像 发表于 01-07 16:59 901次阅读
    什么是<b class='flag-5'>零</b><b class='flag-5'>日</b><b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    #焊接64芯片的方法

    芯片
    jf_39222367
    发布于 :2025年12月29日 18:27:48

    分析嵌入式软件代码的漏洞-代码注入

    找到所有应该做出这种修改的地方。但这对于大型程序来说可能是棘手的,特别是对于第三方代码库。 3、测试漏洞 测试这些类型的漏洞可能很困难; 即使能实现非常的代码覆盖率的测试也不能触发这些问题。 测试
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1416次阅读

    直播预约 |开源芯片系列讲座第30期:“一生一芯”计划——从开始设计自己的RISC-V处理器芯片

    鹭岛论坛开源芯片系列讲座第30期「“一生一芯”计划从开始设计自己的RISC-V处理器芯片」11月17(周三)20:00精彩开播期待与您云相聚,共襄学术盛宴!|直播信息报告题目“一生
    的头像 发表于 11-10 12:03 1171次阅读
    直播预约 |开源<b class='flag-5'>芯片</b>系列讲座第30期:“一生一芯”计划——从<b class='flag-5'>零</b>开始设计自己的RISC-V处理器<b class='flag-5'>芯片</b>

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    已被实际利用的漏洞,以及多个CVSS评分高达9.9的关键远程代码执行漏洞。随着Windows10于本月终止服务支持,IT团队面临关键的更新周期,需重点关注身份认
    的头像 发表于 10-16 16:57 2033次阅读
    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的漏洞
    的头像 发表于 09-12 17:05 4616次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的
    的头像 发表于 08-25 17:48 2508次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7
    的头像 发表于 08-14 16:58 2156次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    英伟达被约谈!“后门”风险阴影下,人脸识别终端为何选国产芯片

    7月31消息,为维护中国用户网络安全、数据安全,国家互联网信息办公室已约谈英伟达,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明,并提交相关证明材料。英伟达
    的头像 发表于 08-08 09:43 1029次阅读
    英伟达被约谈!“后门”<b class='flag-5'>风险</b>阴影下,人脸识别终端为何选国产<b class='flag-5'>芯片</b>

    反激电源串联使用的风险

    64V10A电源,因尺寸问题无法做到,现想用4个反激电源16V10A串联起来使用,串联后是64V10A,这种串联方式使用有风险吗?
    发表于 07-10 22:34