Chiphell - 分享与交流用户体验
标题:
AMD Zen2架构处理器发现新的安全隐患 Zenbleed远程执行漏洞
[打印本页]
作者:
ym168
时间:
2023-7-25 21:13
标题:
AMD Zen2架构处理器发现新的安全隐患 Zenbleed远程执行漏洞
谷歌信息安全研究员Tavis Ormandy发表了一篇新的博文,表示AMD基于Zen 2架构的处理器里发现了新的安全漏洞,并将其命名为“Zenbleed”。其追踪编号为“CVE-2023-20593”,能以每个核心30KB/s的速度窃取机密数据。影响处理器上运行的所有软件,包括虚拟机、沙箱、容器和进程等。
这次发现的“Zenbleed”受到重点关注,很主要的一个原因是其不需要潜在的攻击者对有问题的计算机或服务器进行物理访问,据说可以通过在网页上执行javascript来触发漏洞,然后窃取加密密钥和用户登录凭证等受到保护的信息,这种攻击向量是巨大的。
(, 下载次数: 45)
上传
点击文件名下载附件
由于影响所有基于Zen 2架构的处理器,那么涉及的范围就非常广了,其中的产品包括:
Ryzen 3000系列
Ryzen PRO 3000系列
Ryzen Threadripper 3000系列
带有核显的Ryzen 4000系列
Ryzen PRO 4000系列
带有核显的Ryzen 5000系列
带有核显的Ryzen 7020系列
代号“Rome”的EPYC系列
Tavis Ormandy已经在2023年5月15日向AMD报告了这个问题,随后官方为EPYC服务器处理器发布了针对性的补丁,这是最容易受到攻击的系统,不过不确定新的固件是否已经完全修复了“Zenbleed”漏洞存在的问题。AMD会逐步为剩余的Zen 2架构产品推出补丁,计划在今年年底前完成。
https://www.expreview.com/89364.html
作者:
jcd_chh
时间:
2023-7-25 23:49
笑死“带有核显的Ryzen 7020系列”,鬼才命名法功劳
作者:
Maybacx
时间:
2023-7-26 14:56
带有核显的Ryzen 5000系列难道不是Zen3么
作者:
翰墨留香
时间:
2023-7-27 12:00
带有核显的Ryzen 5000系列
这不是Zen3?
作者:
bdzyq
时间:
2023-7-29 16:12
这问题就有点严重了,不需要执行local的代码。
欢迎光临 Chiphell - 分享与交流用户体验 (https://www.chiphell.com/)
Powered by Discuz! X3.5