sthuasheng 发表于 2023-8-9 17:11

AMD“Inception”安全漏洞 涉及几乎所有Zen系列架构CPU

来自苏黎世联邦理工学院的科研团队发现了一个名为“Inception”的安全漏洞,可能导致敏感数据泄露。

“Inception”安全漏洞是通过创建一条指令来误导处理器,使其进入一个重复的功能,最终出现数据泄漏。更让人担忧的是,由于是硬件缺陷并非软件问题,使得该问题涉及到几乎所有基于Zen系列架构的AMD处理器。AMD向ServeTheHome发送了一份声明,说明了相关的情况:

AMD收到了一份名为“Inception”安全漏洞的外部报告,描述了一种新的推测性侧通道攻击。AMD认为,“Inception”安全漏洞只可能在本地被利用,比如通过下载的恶意软件,建议客户采用最佳安全措施,包括运行最新的软件和恶意软件检测工具。目前AMD暂时还不清楚,在研究环境之外有任何利用“Inception”安全漏洞的行为。

AMD建议客户对基于Zen 3和Zen 4架构的处理器产品应用补丁或进行BIOS更新,而基于Zen和Zen 2架构的处理器产品不需要这么做,因为这些架构的设计已经可以从分支预测器中清除分支类型预测。

AMD计划向AMD安全公告中列出的原始设备制造商(OEM)、原始设计制造商(ODM)和主板制造商发布更新的AGESA版本。请咨询原始设备制造商、原始设计制造商和主板制造商,以获取用于特定产品的BIOS更新。

“Inception”安全漏洞让不少消费者使用的设备受到了威胁,最终修复时间可能会很长,用户将面临较大的潜在风险。

blueflash 发表于 2023-8-9 18:59

只能在本地应用就还行。

three000 发表于 2023-8-9 20:09

哈哈,问题是好似前两月,zen2也发现了一个安全漏洞吧

Phil_Libra 发表于 2023-8-9 20:11

three000 发表于 2023-8-9 20:09
哈哈,问题是好似前两月,zen2也发现了一个安全漏洞吧

之前的影响zen3之前的,现在的一锅端了

幻瓅月 发表于 2023-8-9 20:47

不要紧 专注zen5

pmax 发表于 2023-8-9 21:05

好了,我没有什么数据可以被盗,能出个处理器,很多漏洞,但是ipc额外提升20%么?

叶子烟 发表于 2023-8-9 21:15

越南擎好久没更新BIOS,这得加班了吧

赫敏 发表于 2023-8-9 21:33

这个跟intel的downfall有点像啊

Misaka_9993 发表于 2023-8-9 21:46

没有重大性能影响你随便打补丁

netjunegg 发表于 2023-8-9 22:22

连zen4都受影响了, 比intel那个狠

中里毅 发表于 2023-8-10 06:22

[偷笑]
牙膏厂出漏洞的帖子,查看: 1936|回复: 26
农企出漏洞的帖子, 查看: 1798|回复: 9

ckloop 发表于 2023-8-10 07:02

Intel 出漏洞的帖子,回应中阴阳怪气的对象是AMD

AMD 出漏洞的帖子,回应中阴阳怪气的对象还是AMD

imyz 发表于 2023-8-10 09:32

叶子烟 发表于 2023-8-9 21:15
越南擎好久没更新BIOS,这得加班了吧

我的一块妖擎也一直在等新 BIOS。2021年出品到现在还是初版 1.0 没更新
页: [1]
查看完整版本: AMD“Inception”安全漏洞 涉及几乎所有Zen系列架构CPU