亚洲女爱视频在线_好吊成人免视频_国产精品婷婷午夜在线观看_欧美精品v国产精品v日韩精品

首頁 >圖片 >
Inception 漏洞曝光:影響所有 AMD Zen 處理器,可泄露敏感數據
發布時間:2023-08-09 16:32:07 文章來源:搜狐號-IT之家
IT之家8月9日消息,來自蘇黎世聯邦理工學院的科研團隊近日發現了名為“

IT之家 8 月 9 日消息,來自蘇黎世聯邦理工學院的科研團隊近日發現了名為“Inception”的攻擊漏洞,表示包括最新型號在內,所有 AMD Zen CPU 均存在漏洞。

該團隊結合名為“Phantom speculation”的舊技術,和名為“Training in Transient Execution”(TTE)的瞬態執行攻擊(Transient Execution Attacks)技術,創建出了更強大的“Inception”攻擊方式。


(資料圖)

IT之家注:

Phantom speculation:追蹤編號 CVE-2022-23825,在任意 XOR 指令處創建推測執行周期(瞬態窗口),允許攻擊者觸發錯誤預測。 TTE:通過向分支預測器注入新的預測來操縱未來的錯誤預測,以此來創建可利用的推測執行。 Inception 攻擊:追蹤編號 CVE-2023-20569,結合上述兩種方式的新型攻擊方式,讓 CPU 相信 XOR 指令(簡單二進制操作)是遞歸調用指令。

該漏洞會導致返回堆棧緩沖區溢出,目標地址由攻擊者控制,從而允許攻擊者從任何 AMD Zen CPU 上運行的非特權進程中泄露任意數據。

即便 CPU 已經部署了推測性執行攻擊(如 Spectre)或瞬時控制流劫持(如自動 IBRS)緩解措施,依然存在泄露的可能。

此外,通過 Inception 實現的數據泄露率為 39 字節 / 秒,竊取一個 16 個字符的密碼大約需要半秒,竊取一個 RSA 密鑰大約需要 6.5 秒。

研究人員表示,包括從 Zen 1 到 Zen 4,所有基于 AMD Zen 架構的 Ryzen 和 EPYC CPU,都受到 Phantom 和 Inception 的影響。

英特爾 CPU 雖然也受到 TTE 變種的影響,但由于 eIBRS 緩解措施,攻擊者很難在英特爾處理器上使用 Phantom。

蘇黎世聯邦理工學院團隊創建的概念驗證雖然是在 Linux 上執行的,不過由于這是 AMD CPU 的硬件缺陷,而非軟件,因此所有使用 AMD CPU 的系統都存在風險。

AMD 官方隨后發布評論:

AMD 已經收到了關于“INCEPTION”的外部報告,這是一種新的投機性側信道攻擊方式。

AMD 通過現有證據表明,只有在下載惡意軟件等場景下,在本地利用該漏洞。

AMD 推薦用戶升級到新的驅動版本,以及最新的惡意軟件檢測工具,并建議客戶采用安全最佳實踐,提高設備安全性。

AMD 尚未在研究環境之外,發現有任何利用“Inception”漏洞的行為。

AMD 推薦基于 Zen 3 和 Zen 4 的用戶盡快安裝 μcode 修補程序且升級 BIOS 更新。

對于基于“Zen”或“Zen 2”CPU 架構的產品,無需 μcode 修補程序或 BIOS 更新,因為這些架構已被設計為從分支預測器中清除分支類型預測。

AMD 計劃向 AMD 安全公告中列出的原始設備制造商(OEM)、原始設計制造商(ODM)和主板制造商發布更新的 AGESA?版本。請咨詢您的 OEM、ODM 或主板制造商,以獲取特定于您產品的 BIOS 更新。

標簽:

精彩文檔:
主站蜘蛛池模板: 精品人妻一区二区三区四区在线 | 国产精品国产三级国产专播精品人 | 欧美亚洲视频一区| 欧美日韩国产999| 国产成人一二三区| 国产欧美高清在线| 99久久国产综合精品五月天喷水| 日本一区二区三区免费看| 亚洲一区在线直播| 中文字幕日韩一区二区三区| 国产精品一区二区在线| 久久久福利视频| 亚洲国产高清国产精品| 日本高清不卡一区二区三| 欧美日本亚洲| 日韩视频精品| 国产精品高潮视频| 国产一区二区在线免费| 久久精品视频在线| 日本中文字幕不卡免费| 久久精品99无色码中文字幕| 99精品视频播放| 久久九九免费视频| 欧美在线日韩精品| 日本一区二区黄色| 久久国产精彩视频| 国产日韩欧美夫妻视频在线观看| 99精彩视频在线观看免费| 久久国产精彩视频| 欧美婷婷久久| 日韩精品福利片午夜免费观看 | 欧美成人午夜剧场免费观看| 久久99久久精品国产| 精品国产综合久久| 亚洲一区二区三区乱码aⅴ| 亚洲人精品午夜射精日韩| 99久久久久国产精品免费| 国产精品久久久久久久久久久不卡| 国产精品在线看| 日本免费高清一区二区| 国产一区二区色|