数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 698|回复: 1

[业界] 推土机、Zen架构被曝全都有安全漏洞 AMD官方回应

[复制链接]
发表于 2020-3-9 09:58:44 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
稿源:快科技

幽灵、熔断漏洞的曝光,让人们空前关注和重视CPU处理器的安全,尤其是对Intel造成了严重冲击,此后也不断有新的漏洞被爆出,严重程度和影响范围不一。奥地利格拉茨技术大学的研究人员发布论文称,他们新发现了两种针对AMD处理器的攻击方式Collide+Probe、Load+Reload,统称为“Take A Way”,可以通过诱骗一级数据缓存指示器,从处理器中窃取加密数据。

该漏洞被描述为一种新的侧信道攻击方式,属于大名鼎鼎的幽灵(Spectre)系列。

研究人员称,这一漏洞影响AMD 2011-2019年的所有处理器,包括推土机家族、Zen家族。

研究人员一共测试了15款不同型号的AMD处理器,其中早期老架构的不存在上述漏洞,包括K8架构的速龙64 X2 3800+、K10架构的羿龙II X6 1055T和炫龙II Neo N40L,Bobcat山猫架构的E-450、Jaguar美洲豹架构的速龙5350。

但此后的新架构处理器就全部沦陷了,包括推土机架构的FX-4100、打桩机架构的FX-8350、挖掘机架构的A10-7870K、Zen架构的线程撕裂者1920X/1950X和霄龙7401p/7571、Zen+架构的线程撕裂者2970WX、Zen 2架构的锐龙7 3700X。

其中,两颗霄龙是在云端测试的,其他处理器则是在实验室本地测试。

至于Intel处理器是否受影响,研究人员并未提及。

研究人员称,他们在2019年8月23日就将漏洞反馈给了AMD,但一直未见安全更新,如今公开披露也符合行业惯例。

幸运的是,AMD很快做出官方回应,告诉大家不必担心。

AMD表示:“我们已经知晓,一篇新的论文称AMD处理器存在潜在的安全漏洞,可利用恶意代码和缓存相关特性,以非正常方式发送用户数据。研究人员将此数据路径与预测执行侧信道漏洞联系在了一起。AMD相信,这些并非新型预测攻击。”

看这意思,AMD并不认为这个所谓的新漏洞存在真正的安全威胁,也不会发布更新补丁,只是建议用户确保操作系统是最新版本、更新所有补丁,并注意日常操作安全。


发表于 2020-3-9 10:21:19 | 显示全部楼层
了解一下,感谢分享。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-21 21:25 , Processed in 0.265201 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表