AMD透露Ryzen Master存在高危漏洞,已發佈2.10.1.2287版進行修復

近日,AMD 透露 為消費級處理器啟用監控和超頻功能的Ryzen Master軟件存在一個高危漏洞,可能允許攻擊者完全控制系統,因此發佈了適用於Windows 10/11操作系統的Ryzen Master 2.10.1.2287版,以修復該問題。該漏洞編號“CVE-2022-27677”,危險級別屬於“高”。

AMD指出,該漏洞源於Ryzen Master軟件在安裝過程中未驗證用户的權限級別,可能允許低權限級別的攻擊者修改軟件,從而導致低權限用户獲得更高權限並執行任意代碼。這意味着低權限級別的用户使用舊版本的Ryzen Master軟件來獲得管理員權限,能通過修改重要的系統文件,最終控制系統。不過AMD沒有確認如果沒有管理員權限的用户,是否可以使用舊版本的Ryzen Master軟件實現同樣的操作。

AMD建議用户將Ryzen Master軟件升級到最新的版本,也就是2.10.1.2287版,以修補漏洞。與原有的版本相比,新版本還帶來了其他一些改進,包括增加了設置最高工作温度的支持,以及允許將處理器的電壓設置到5.2V,遠超過正常的電壓。對於大多數用户來説,不需要這些功能,但對於極限超頻玩家來説會很有用,不過一些舊款處理器並不支持新功能。