亚洲女爱视频在线_好吊成人免视频_国产精品婷婷午夜在线观看_欧美精品v国产精品v日韩精品

首頁 >圖片 >
Inception 漏洞曝光:影響所有 AMD Zen 處理器,可泄露敏感數據
發布時間:2023-08-09 16:32:07 文章來源:搜狐號-IT之家
IT之家8月9日消息,來自蘇黎世聯邦理工學院的科研團隊近日發現了名為“

IT之家 8 月 9 日消息,來自蘇黎世聯邦理工學院的科研團隊近日發現了名為“Inception”的攻擊漏洞,表示包括最新型號在內,所有 AMD Zen CPU 均存在漏洞。

該團隊結合名為“Phantom speculation”的舊技術,和名為“Training in Transient Execution”(TTE)的瞬態執行攻擊(Transient Execution Attacks)技術,創建出了更強大的“Inception”攻擊方式。


(資料圖)

IT之家注:

Phantom speculation:追蹤編號 CVE-2022-23825,在任意 XOR 指令處創建推測執行周期(瞬態窗口),允許攻擊者觸發錯誤預測。 TTE:通過向分支預測器注入新的預測來操縱未來的錯誤預測,以此來創建可利用的推測執行。 Inception 攻擊:追蹤編號 CVE-2023-20569,結合上述兩種方式的新型攻擊方式,讓 CPU 相信 XOR 指令(簡單二進制操作)是遞歸調用指令。

該漏洞會導致返回堆棧緩沖區溢出,目標地址由攻擊者控制,從而允許攻擊者從任何 AMD Zen CPU 上運行的非特權進程中泄露任意數據。

即便 CPU 已經部署了推測性執行攻擊(如 Spectre)或瞬時控制流劫持(如自動 IBRS)緩解措施,依然存在泄露的可能。

此外,通過 Inception 實現的數據泄露率為 39 字節 / 秒,竊取一個 16 個字符的密碼大約需要半秒,竊取一個 RSA 密鑰大約需要 6.5 秒。

研究人員表示,包括從 Zen 1 到 Zen 4,所有基于 AMD Zen 架構的 Ryzen 和 EPYC CPU,都受到 Phantom 和 Inception 的影響。

英特爾 CPU 雖然也受到 TTE 變種的影響,但由于 eIBRS 緩解措施,攻擊者很難在英特爾處理器上使用 Phantom。

蘇黎世聯邦理工學院團隊創建的概念驗證雖然是在 Linux 上執行的,不過由于這是 AMD CPU 的硬件缺陷,而非軟件,因此所有使用 AMD CPU 的系統都存在風險。

AMD 官方隨后發布評論:

AMD 已經收到了關于“INCEPTION”的外部報告,這是一種新的投機性側信道攻擊方式。

AMD 通過現有證據表明,只有在下載惡意軟件等場景下,在本地利用該漏洞。

AMD 推薦用戶升級到新的驅動版本,以及最新的惡意軟件檢測工具,并建議客戶采用安全最佳實踐,提高設備安全性。

AMD 尚未在研究環境之外,發現有任何利用“Inception”漏洞的行為。

AMD 推薦基于 Zen 3 和 Zen 4 的用戶盡快安裝 μcode 修補程序且升級 BIOS 更新。

對于基于“Zen”或“Zen 2”CPU 架構的產品,無需 μcode 修補程序或 BIOS 更新,因為這些架構已被設計為從分支預測器中清除分支類型預測。

AMD 計劃向 AMD 安全公告中列出的原始設備制造商(OEM)、原始設計制造商(ODM)和主板制造商發布更新的 AGESA?版本。請咨詢您的 OEM、ODM 或主板制造商,以獲取特定于您產品的 BIOS 更新。

標簽:

精彩文檔:
主站蜘蛛池模板: 欧美中文在线免费| 日韩一级特黄毛片| 日韩中文字幕一区二区| 亚洲欧洲三级| 国产尤物av一区二区三区| 国产精品久久久久免费| 狠狠精品干练久久久无码中文字幕| 国产精品永久在线| 欧美精品七区| 久久精品视频一| 精品久久久久久综合日本| 日本久久久久久久久| 深夜福利一区二区| 久久九九视频| 不卡视频一区二区三区| 欧美日韩亚洲一| 国产精品久久久久久久乖乖| 国产成人高潮免费观看精品| 九九精品视频在线| 国产精品小说在线| 国内自拍中文字幕| 日本一区视频在线| 亚洲国产日韩欧美| 国产日韩欧美日韩大片| 国产日韩av在线播放| 精品中文字幕在线| 少妇av一区二区三区无码| 国产精品视频色| 欧洲亚洲免费视频| 综合久久国产| 日韩欧美视频一区二区三区四区| 久久精品国产视频| 国产精品国产亚洲伊人久久| 日韩欧美国产免费| www.欧美日本| 久久久久国色av免费观看性色| 国产精品久久久久久久久免费看| 日韩在线三区| 日韩精品 欧美| 国精产品一区一区三区视频| 亚洲国产精品一区在线观看不卡|