近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(DSP)服務中,已經出現了有限且有針對性的利用跡象,引起了業界的廣泛關注。
據悉,該漏洞的影響范圍相當廣泛,涉及高通FastConnect、Snapdragon(驍龍)等多個系列共計64款芯片組。這些芯片組被廣泛應用于智能手機、汽車、物聯網設備等多個領域,因此該漏洞的潛在威脅不容忽視。
高通表示,多家知名手機品牌廠商都采用了其驍龍4G/5G移動平臺以及相關5G調制解調器-射頻系統,包括小米、vivo、OPPO、榮耀等。此外,蘋果iPhone 12系列也采用了驍龍X55 5G調制解調器-射頻系統,因此同樣存在受到該漏洞影響的風險。
為了應對這一安全威脅,高通已經向原始設備制造商(OEM)提供了針對FASTRPC驅動程序問題的補丁。高通強烈建議所有受影響的設備制造商盡快在其設備上部署更新,以確保用戶的數據安全。
此次“零日漏洞”的發現再次提醒了業界對于芯片安全性的重視。隨著物聯網、智能汽車等新興領域的快速發展,芯片作為核心部件,其安全性直接關系到整個系統的穩定運行和用戶的數據安全。因此,芯片制造商和設備制造商需要不斷加強安全技術研發和更新,以應對日益復雜的網絡安全威脅。同時,用戶也應保持警惕,及時更新設備軟件,確保自身數據安全不受侵害。
-
處理器
+關注
關注
68文章
20255瀏覽量
252247 -
芯片
+關注
關注
463文章
54010瀏覽量
465995 -
高通
+關注
關注
78文章
7731瀏覽量
199788
發布評論請先 登錄
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
IWR6243:57 - 64GHz FMCW單芯片收發器的卓越之選
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
零風險升級!汽車零部件加工雙張檢測改造實施方案
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
直播預約 |開源芯片系列講座第30期:“一生一芯”計劃——從零開始設計自己的RISC-V處理器芯片
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅
英偉達被約談!“后門”風險陰影下,人臉識別終端為何選國產芯片
高通警告64款芯片存在“零日漏洞”風險
評論