• 我的订阅
  • 科技

amdepyc处理器出现新漏洞:安全加密虚拟化

类别:科技 发布时间:2023-11-17 15:09:00 来源:浅语科技

11月17日消息,据德媒ComputerBase报道,AMD和奥地利格拉茨大学的研究人员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。

这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了CacheWarp可乘之机。

CacheWarp的触发方式是使用INVD指令清除CPU的缓存,使CPU在系统内存或RAM中存储过时的数据,随后CPU会从RAM中读取数据,并“认为”这些数据是全新的。

据介绍,CPU读取的关键数据是验证值——其必须为0才能成功验证。而验证值为0的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是0,从而导致漏洞出现。

尽管这一漏洞对EPYC前三代处理器造成影响,但只有第三代EPYC处理器(代号为Milan)获得了官方提供的微码补丁。AMD解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-11-17 21:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...用程序或加密。研究人员报告称,该漏洞存在于Zen2和Zen3处理器中的平台安全处理器(PlatformSecurityProcessor
2023-05-03 20:46:00
AMD Zen2架构处理器发现新的安全隐患
...员TavisOrmandy发表了一篇新的博文,表示AMD基于Zen2架构的处理器里发现了新的安全漏洞,并将其命名为“Zenbleed”
2023-07-25 22:04:00
苹果m系列芯片出现新的安全漏洞
...赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻
2024-03-23 00:10:00
AMD Zen2全家都有严重安全漏洞!锐龙年底才有补丁
...重安全漏洞“Zenbleed”(Zen在流血)。该漏洞能让攻击者从处理器中窃取受保护敏感信息,比如加密密钥、登陆账号密码等,而且数据率可以达到每核心每秒30Kb,相当充裕了。
2023-07-25 19:58:00
运行苹果M1、M2和M3芯片Mac电脑存在无法修复缺陷
...只能在M3芯片上禁用。这意味着苹果将需要对未来的m系列处理器进行硬件层面的改变,这样公司才能真正解决这个问题,因为目前还没有解决办法。苹果从去年开始就意识到了这个漏洞。除此之
2024-03-31 17:34:00
增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知
...境(enclave)和KVM虚拟机(VM)中使用,以更好地保护支持处理器上的SGX用户空间运行环境。除了SGXAEXNotify和TDX客体认证
2022-12-15 20:20
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...这个安全漏洞是什么,它可能会影响英特尔的许多平台和处理器。这个版本的发布时间表明这是一个非常高优先级的版本。自第8代以来,基本上所有英特尔处理器都可以使用新的微码二进制文件。
2023-05-16 16:45:00
英特尔修补大量sgx安全漏洞
...介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风险漏洞中,有两个可以用来
2023-02-17 14:01:00
涉及多款cpu,amd共计发现31处漏洞
...月的更新中表示,在旗下锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司
2023-01-15 12:04:00
更多关于科技的资讯: