在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AMD處理器被披露13個漏洞!攻擊者可以完全控制處理器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-16 09:53 ? 次閱讀

以色列網絡安全公司 CTS Labs(以下簡稱CTS) 3月13日披露,AMD EPYC 和 Ryzen 處理器中存在13個漏洞,并其嚴重程度不亞于“熔斷”和“幽靈”漏洞。這些漏洞允許攻擊者向 AMD 芯片注入惡意代碼,完全控制 AMD 處理器,竊取憑證,安裝惡意軟件讀取并寫入受保護的內存,對硬件構成物理破壞等。

13個漏洞影響 EPYC 和 Ryzen 系列產品

CTS 專門推出 amdflaws.com 網站,發布白皮書和視頻披露這些漏洞,聲稱這樣做是為了讓公眾意識到這些問題。同時附上了很多華麗的圖片和20頁的白皮書來解釋這些漏洞。他們甚至給這些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特爾“Spectre”和“Meltdown”這兩個嚴重的漏洞遙相呼應。

研究人員將12個漏洞歸為四組,另外還有一個 PSP 提權漏洞。研究人員將受影響的處理器和漏洞類型進行了詳細闡述。

Masterkey:包含三個漏洞,包括允許在AMD安全處理器內安裝持續型惡意軟件,禁用諸如固件可信任平臺模塊(TPM)或安全加密虛擬化(SEV)之類的安全功能。

Ryzenfall:包含四個漏洞,包括允許讀取或寫入VTL-1內存,禁用SMM保護,在安全處理器上任意執行代碼。全系列Ryzen均受影響

Fallout:包含三個漏洞,包括它允許讀取或寫入VTL-1內存,讀取SMM內存,禁用SMM保護。EPYC服務器受影響。

CHIMERA:包含兩個漏洞,允許在芯片組上執行代碼。Ryzen和Ryzen Pro受影響。

CTS 發言人證實稱,網絡安全公司 Trail of Bits 的首席執行官丹·吉多已評估了漏洞的真實性。但吉多表示這些安全漏洞并非聽起來那么嚴重,因為要利用這些漏洞需要取得管理員權限,因此這些漏洞不太可能影響到個人用戶,反而對使用AMD芯片的大公司影響最大。

CTS違背了安全機構漏洞披露“公約”,意欲何為?

通常情況下,研究人員應該在公開披露信息前的60天~90天這一時間范圍提前通知相關公司。例如,英特爾、AMD 和其他芯片制造商提前7個月獲得了 Spectre 和 Meltdown 的漏洞信息,以便有足夠的時間開發和部署至少部分修復漏洞的補丁。然而,CTS 發布漏洞報告之前給予 AMD 的時間不到24小時。

AMD 先前從未聽聞 CTS 公司,AMD 認為 CTS 公司向公眾披露漏洞的做法不合理,AMD根本沒有合理的時間去調查分析,這些漏洞就已向媒體公布。

AMD 第二代 Ryzen 市場或受影響

Viceroy Research 公司發布報告稱,AMD 當時在競爭中處于劣勢,因此急于盡早發布產品,這導致其在疏忽了產品的基本安全問題。Viceroy 與專家討論評估 CTS 的報告后認為,CTS 發現的問題在商業層面上對 AMD 是致命一擊,在國際層面來講相當危險。

AMD 在最近一年突飛猛進,在 Zen 架構的加持下,Ryzen 系列大賣,Ryzen 的 APU 產品剛剛上市,而第二代 Ryzen 也已經箭在弦上,這次突然爆出 Zen 架構的漏洞時間非常“巧合”。

安全圈內的“***”

安全圈認為 CTS 的做法有些“詭異”,其潛在動機讓人懷疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用這些漏洞去做空 AMD 股票。據報道,CTS 在公布漏洞之前,提前聯系了一些媒體,還雇傭了公關公司來聯系媒體和應對公眾。Linux 之父甚至將 CTS 形容為“像***一樣吸引眼球”。

CTS 則表示,在未給 AMD 確認和發布補丁機會的情況下披露這些漏洞并未給用戶帶來風險。目前只有 CTS 和 AMD 手上有利用這些漏洞的技術細節,因此用戶仍然是安全的。

CTS到底是什么來頭?

披露這些漏洞之前,人們對 CTS 一無所知。這家公司在網站上宣稱,伊多·里·昂和亞龍·盧克·齊爾伯曼2017年創立了這家公司。根據伊多的 LinkedIn 資料顯示,他曾是以色列情報機構“8200部隊”的一員。亞龍則是紐約對沖基金公司 NineWells Capital Partners 的總經理,但美國證券交易委員會(簡稱SEC)的文件顯示,Zilberman 目前是這家公司的總裁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19825

    瀏覽量

    233746
  • AMD處理器
    +關注

    關注

    2

    文章

    60

    瀏覽量

    13294
  • CTS
    CTS
    +關注

    關注

    0

    文章

    35

    瀏覽量

    14401

原文標題:披露13個漏洞!安全公司不守行規讓AMD很受傷

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    AMD EPYC嵌入式9005系列處理器發布

    AMD(超威,納斯達克股票代碼:AMD )今日宣布推出第五代 AMD EPYC(霄龍)嵌入式處理器,擴展其 x86 嵌入式處理器產品組合。
    的頭像 發表于 03-12 17:08 ?807次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露了一在2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD
    的頭像 發表于 02-08 14:28 ?476次閱讀

    處理器和芯片的區別是什么 處理器是指cpu嗎

    一、處理器和芯片的區別 處理器和芯片是兩在電子領域中經常出現的術語,它們雖然有一定的聯系,但在定義、功能、結構及應用場景等方面存在顯著的差異。 定義與構成 處理器(Processor
    的頭像 發表于 02-01 14:59 ?3642次閱讀

    量子處理器的作用_量子處理器的優缺點

    。量子比特可以同時處于0和1的狀態,這種量子疊加特性使得量子處理器能夠同時處理大量信息。此外,量子比特之間的量子糾纏特性允許一量子比特的狀態無論距離多遠都能立即影響另一
    的頭像 發表于 01-27 13:44 ?783次閱讀

    量子處理器是什么_量子處理器原理

    量子處理器(QPU)是量子計算機的核心部件,它利用量子力學原理進行高速數學和邏輯運算、存儲及處理量子信息。以下是對量子處理器的詳細介紹:
    的頭像 發表于 01-27 11:53 ?808次閱讀

    AMD處理器2024年Q4銷量占比超英特爾

    年第一季度以來的三年間,首次在處理器市場上超越了長期競爭對手英特爾。 這一里程碑式的成就不僅反映了AMD處理器技術方面的持續創新和進步,也彰顯了消費
    的頭像 發表于 01-13 10:38 ?606次閱讀

    處理機和微處理器的區別

    Processing Unit)或微處理器(Microprocessor),是計算機系統的核心部件。它是計算機內部對數據進行處理并對處理過程進行控制的部件。伴隨著大規模集成電路技術的
    的頭像 發表于 10-14 17:23 ?1163次閱讀

    對稱多處理器和非對稱多處理器的區別

    隨著計算需求的日益增長,單處理器系統已經無法滿足高性能計算的需求。多處理器系統應運而生,它們通過將多個處理器集成到一系統中來提高計算能力。在多處理
    的頭像 發表于 10-10 15:58 ?2054次閱讀

    AMD EPYC 4004系列處理器成為中小型企業的信賴選擇

    AMD宣布推出AMD EPYC(霄龍) 4004系列處理器,該系列處理器以全新且經過成本優化的產品補充了現有AMD EPYC服務
    的頭像 發表于 09-20 15:30 ?672次閱讀

    AMD全新處理器擴大數據中心CPU的領先地位

    年下半年發布的、具有領先性能和效率的第五代 AMD EPYC 服務處理器AMD 宣布分別推出第三代支持AI的AMD移動
    的頭像 發表于 09-19 11:01 ?867次閱讀

    AMD推出全新銳龍AI 300系列處理器

    配備目前性能超強的神經處理單元 (NPU),為未來直接在筆記本電腦上實現全面的沉浸式 AI 計算鋪平了道路。AMD 還推出了下一代 AMD 銳龍 9000 系列臺式機處理器
    的頭像 發表于 09-19 10:55 ?1314次閱讀
    <b class='flag-5'>AMD</b>推出全新銳龍AI 300系列<b class='flag-5'>處理器</b>

    ARM處理器和CISC處理器的區別

    ARM處理器和CISC(復雜指令集計算機)處理器在多個方面存在顯著的區別。這些區別主要體現在架構原理、性能與功耗、設計目標、應用領域以及市場生態等方面。
    的頭像 發表于 09-10 11:10 ?913次閱讀

    國產新型AI PC處理器亮相上海

    處理器
    北京中科同志科技股份有限公司
    發布于 :2024年08月01日 09:21:01

    使用STM32F407ZGT6的設備無法連接到AMD處理器的電腦上,怎么處理

    使用貴公司的STM32芯片,型號:STM32F407ZGT6。CAN總線轉串口,可以正常連接到英特爾處理器的電腦上;但是無法連接到AMD處理器的電腦上。請問怎么
    發表于 07-23 07:58

    國產高性能先進微處理器產業的推動

    處理器
    jf_10805031
    發布于 :2024年06月19日 09:36:37
    主站蜘蛛池模板: 欧美三级成人 | 丁香花在线视频观看免费 | 依人成人| 国产香蕉视频在线播放 | 红色一级毛片 | 夜夜橹橹网站夜夜橹橹 | 美女视频黄视大全视频免费网址 | 黄色片香蕉视频 | 青草午夜精品视频在线观看 | 亚洲国产情侣偷自在线二页 | 失禁h啪肉尿出来高h健身房 | 欧美日韩国产一区 | 亚洲综合香蕉 | 久久久午夜影院 | 天天干天天射天天舔 | 天天操天天弄 | 亚洲人成人网毛片在线播放 | 手机看高清特黄a大片 | 日本一区视频在线观看 | 午夜传媒| 亚州三级视频 | 国产专区日韩精品欧美色 | a级毛片免费观看网站 | 久久国产午夜精品理论篇小说 | 国产永久免费爽视频在线 | 天天干天天操天天爽 | 欧美高清免费一级在线 | 国产成人精品高清免费 | 国产在线视频资源 | 人人干人人爽 | 美女色18片黄黄色 | 2018天天拍拍拍免费视频 | 三级网址在线播放 | 国产一区二区三区在线观看视频 | 日韩三级免费 | 天天躁狠狠躁夜躁2021 | 色香影院| 午夜一级在线 | 欧美疯狂爱爱xxxxbbbb | 欧美人与zoxxxx另类9 | 在线 你懂|