• 我的订阅
  • 科技

amdepyc处理器出现新漏洞:安全加密虚拟化

类别:科技 发布时间:2023-11-17 15:09:00 来源:浅语科技

11月17日消息,据德媒ComputerBase报道,AMD和奥地利格拉茨大学的研究人员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。

这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了CacheWarp可乘之机。

CacheWarp的触发方式是使用INVD指令清除CPU的缓存,使CPU在系统内存或RAM中存储过时的数据,随后CPU会从RAM中读取数据,并“认为”这些数据是全新的。

据介绍,CPU读取的关键数据是验证值——其必须为0才能成功验证。而验证值为0的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是0,从而导致漏洞出现。

尽管这一漏洞对EPYC前三代处理器造成影响,但只有第三代EPYC处理器(代号为Milan)获得了官方提供的微码补丁。AMD解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-11-17 21:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...用程序或加密。研究人员报告称,该漏洞存在于Zen2和Zen3处理器中的平台安全处理器(PlatformSecurityProcessor
2023-05-03 20:46:00
AMD Zen2架构处理器发现新的安全隐患
...员TavisOrmandy发表了一篇新的博文,表示AMD基于Zen2架构的处理器里发现了新的安全漏洞,并将其命名为“Zenbleed”
2023-07-25 22:04:00
苹果m系列芯片出现新的安全漏洞
...赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻
2024-03-23 00:10:00
AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁
...重安全漏洞“Zenbleed”(Zen在流血)。该漏洞能让攻击者从处理器中窃取受保护敏感信息,比如加密密钥、登陆账号密码等,而且数据率可以达到每核心每秒30Kb,相当充裕了。
2023-07-25 19:58:00
深度操作系统 deepin V23 RC2 发布
...项如下:推荐安装配置低于此配置可能无法获得最佳体验处理器:2.0GHz 多核或主频更高的处理器 内存:8GB 以上物理内存 硬盘
2024-06-14 09:08:00
运行苹果M1、M2和M3芯片Mac电脑存在无法修复缺陷
...只能在M3芯片上禁用。这意味着苹果将需要对未来的m系列处理器进行硬件层面的改变,这样公司才能真正解决这个问题,因为目前还没有解决办法。苹果从去年开始就意识到了这个漏洞。除此之
2024-03-31 17:34:00
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资
2024-08-15 14:12:00
增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知
...境(enclave)和KVM虚拟机(VM)中使用,以更好地保护支持处理器上的SGX用户空间运行环境。除了SGXAEXNotify和TDX客体认证
2022-12-15 20:20
...记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞。这是国内首个自主发现的RISC-V处理器设计上可远程利用的中危漏洞
2024-05-29 06:36:00
更多关于科技的资讯: