找回密码
 加入我们
搜索
      
查看: 3261|回复: 4

[安全相关] AMD Zen2架构处理器发现新的安全隐患 Zenbleed远程执行漏洞

[复制链接]
发表于 2023-7-25 21:13 | 显示全部楼层 |阅读模式
谷歌信息安全研究员Tavis Ormandy发表了一篇新的博文,表示AMD基于Zen 2架构的处理器里发现了新的安全漏洞,并将其命名为“Zenbleed”。其追踪编号为“CVE-2023-20593”,能以每个核心30KB/s的速度窃取机密数据。影响处理器上运行的所有软件,包括虚拟机、沙箱、容器和进程等。

这次发现的“Zenbleed”受到重点关注,很主要的一个原因是其不需要潜在的攻击者对有问题的计算机或服务器进行物理访问,据说可以通过在网页上执行javascript来触发漏洞,然后窃取加密密钥和用户登录凭证等受到保护的信息,这种攻击向量是巨大的。

AMD_Ryzen3-1m.jpg

由于影响所有基于Zen 2架构的处理器,那么涉及的范围就非常广了,其中的产品包括:

Ryzen 3000系列

Ryzen PRO 3000系列

Ryzen Threadripper 3000系列

带有核显的Ryzen 4000系列

Ryzen PRO 4000系列

带有核显的Ryzen 5000系列

带有核显的Ryzen 7020系列

代号“Rome”的EPYC系列

Tavis Ormandy已经在2023年5月15日向AMD报告了这个问题,随后官方为EPYC服务器处理器发布了针对性的补丁,这是最容易受到攻击的系统,不过不确定新的固件是否已经完全修复了“Zenbleed”漏洞存在的问题。AMD会逐步为剩余的Zen 2架构产品推出补丁,计划在今年年底前完成。

https://www.expreview.com/89364.html
发表于 2023-7-25 23:49 | 显示全部楼层
笑死“带有核显的Ryzen 7020系列”,鬼才命名法功劳
发表于 2023-7-26 14:56 | 显示全部楼层
带有核显的Ryzen 5000系列难道不是Zen3么
发表于 2023-7-27 12:00 | 显示全部楼层
带有核显的Ryzen 5000系列

这不是Zen3?
发表于 2023-7-29 16:12 | 显示全部楼层
这问题就有点严重了,不需要执行local的代码。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2024-6-3 13:16 , Processed in 0.008922 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表