社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 101阅读
  • 5回复

[CPU]AMD前3代霄龙处理器被曝出现新漏洞 影响虚拟机内存完整性

楼层直达
z3960 
级别: 茶馆馆主
发帖
770867
飞翔币
207694
威望
215657
飞扬币
2511641
信誉值
8


近日,据德媒报道,AMD和奥地利格拉茨大学的研究人员披露了AMD EPYC处理器中的一个名为CacheWarp的新漏洞,该漏洞涉及到第一代到第三代的EPYC霄龙服务器处理器。这一漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(SEV)功能,这一原本应当使其能够抵御黑客攻击的功能,却给了CacheWarp可乘之机。
CacheWarp的触发方式是通过使用INVD指令清除CPU的缓存,使CPU在系统内存或RAM中存储过时的数据。随后,CPU会从RAM中读取数据,并“认为”这些数据是全新的。然而,在这个过程中,CPU读取的关键数据——验证值,其必须为0才能成功验证。但这一数值的初始值也是0,从而导致漏洞的出现。
尽管这一漏洞对EPYC前三代处理器造成影响,但只有第三代EPYC处理器(代号为Milan)获得了官方提供的微码补丁。AMD解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。这意味着前两代EPYC处理器的用户可能面临更大的数据安全风险。
这一新漏洞的存在对用户数据安全构成了严重威胁,并且由于只有第三代EPYC处理器获得了官方补丁,这意味着前两代处理器的用户需要寻找其他解决方案来应对这一漏洞。
AMD需要尽快采取行动来解决这一新漏洞。他们应该为前两代EPYC处理器提供补丁,以保护用户数据安全。另外也应该加强处理器的安全性能,以防止此类漏洞再次出现。
本帖最近评分记录: 1 条评分 飞扬币 +50
爱我中华 飞扬币 +50 2023-11-18 社区因为有您的参与更精彩!
 
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 茶馆馆主
发帖
560718
飞翔币
197809
威望
3666
飞扬币
2848862
信誉值
0

只看该作者 1 发表于: 2023-11-18
不错不错
级别: 超级版主
发帖
834960
飞翔币
226690
威望
224648
飞扬币
2449133
信誉值
0

只看该作者 2 发表于: 2023-11-18
来看一下
级别: 超级版主
发帖
834960
飞翔币
226690
威望
224648
飞扬币
2449133
信誉值
0

只看该作者 3 发表于: 2023-11-18
不错,了解了
srwam 
级别: 超级版主
发帖
635643
飞翔币
84
威望
25247
飞扬币
2864524
信誉值
0

只看该作者 4 发表于: 2023-11-19
来看看
srwam 
级别: 超级版主
发帖
635643
飞翔币
84
威望
25247
飞扬币
2864524
信誉值
0

只看该作者 5 发表于: 2023-11-19
了解一下