吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD處理器被披露13個(gè)漏洞!攻擊者可以完全控制處理器

電子工程師 ? 來(lái)源:未知 ? 作者:龔婷 ? 2018-03-16 09:53 ? 次閱讀

以色列網(wǎng)絡(luò)安全公司 CTS Labs(以下簡(jiǎn)稱(chēng)CTS) 3月13日披露,AMD EPYC 和 Ryzen 處理器中存在13個(gè)漏洞,并其嚴(yán)重程度不亞于“熔斷”和“幽靈”漏洞。這些漏洞允許攻擊者向 AMD 芯片注入惡意代碼,完全控制 AMD 處理器,竊取憑證,安裝惡意軟件讀取并寫(xiě)入受保護(hù)的內(nèi)存,對(duì)硬件構(gòu)成物理破壞等。

13個(gè)漏洞影響 EPYC 和 Ryzen 系列產(chǎn)品

CTS 專(zhuān)門(mén)推出 amdflaws.com 網(wǎng)站,發(fā)布白皮書(shū)和視頻披露這些漏洞,聲稱(chēng)這樣做是為了讓公眾意識(shí)到這些問(wèn)題。同時(shí)附上了很多華麗的圖片和20頁(yè)的白皮書(shū)來(lái)解釋這些漏洞。他們甚至給這些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特爾“Spectre”和“Meltdown”這兩個(gè)嚴(yán)重的漏洞遙相呼應(yīng)。

研究人員將12個(gè)漏洞歸為四組,另外還有一個(gè) PSP 提權(quán)漏洞。研究人員將受影響的處理器和漏洞類(lèi)型進(jìn)行了詳細(xì)闡述。

Masterkey:包含三個(gè)漏洞,包括允許在A(yíng)MD安全處理器內(nèi)安裝持續(xù)型惡意軟件,禁用諸如固件可信任平臺(tái)模塊(TPM)或安全加密虛擬化(SEV)之類(lèi)的安全功能。

Ryzenfall:包含四個(gè)漏洞,包括允許讀取或?qū)懭隫TL-1內(nèi)存,禁用SMM保護(hù),在安全處理器上任意執(zhí)行代碼。全系列Ryzen均受影響

Fallout:包含三個(gè)漏洞,包括它允許讀取或?qū)懭隫TL-1內(nèi)存,讀取SMM內(nèi)存,禁用SMM保護(hù)。EPYC服務(wù)器受影響。

CHIMERA:包含兩個(gè)漏洞,允許在芯片組上執(zhí)行代碼。Ryzen和Ryzen Pro受影響。

CTS 發(fā)言人證實(shí)稱(chēng),網(wǎng)絡(luò)安全公司 Trail of Bits 的首席執(zhí)行官丹·吉多已評(píng)估了漏洞的真實(shí)性。但吉多表示這些安全漏洞并非聽(tīng)起來(lái)那么嚴(yán)重,因?yàn)橐眠@些漏洞需要取得管理員權(quán)限,因此這些漏洞不太可能影響到個(gè)人用戶(hù),反而對(duì)使用AMD芯片的大公司影響最大。

CTS違背了安全機(jī)構(gòu)漏洞披露“公約”,意欲何為?

通常情況下,研究人員應(yīng)該在公開(kāi)披露信息前的60天~90天這一時(shí)間范圍提前通知相關(guān)公司。例如,英特爾、AMD 和其他芯片制造商提前7個(gè)月獲得了 Spectre 和 Meltdown 的漏洞信息,以便有足夠的時(shí)間開(kāi)發(fā)和部署至少部分修復(fù)漏洞的補(bǔ)丁。然而,CTS 發(fā)布漏洞報(bào)告之前給予 AMD 的時(shí)間不到24小時(shí)。

AMD 先前從未聽(tīng)聞 CTS 公司,AMD 認(rèn)為 CTS 公司向公眾披露漏洞的做法不合理,AMD根本沒(méi)有合理的時(shí)間去調(diào)查分析,這些漏洞就已向媒體公布。

AMD 第二代 Ryzen 市場(chǎng)或受影響

Viceroy Research 公司發(fā)布報(bào)告稱(chēng),AMD 當(dāng)時(shí)在競(jìng)爭(zhēng)中處于劣勢(shì),因此急于盡早發(fā)布產(chǎn)品,這導(dǎo)致其在疏忽了產(chǎn)品的基本安全問(wèn)題。Viceroy 與專(zhuān)家討論評(píng)估 CTS 的報(bào)告后認(rèn)為,CTS 發(fā)現(xiàn)的問(wèn)題在商業(yè)層面上對(duì) AMD 是致命一擊,在國(guó)際層面來(lái)講相當(dāng)危險(xiǎn)。

AMD 在最近一年突飛猛進(jìn),在 Zen 架構(gòu)的加持下,Ryzen 系列大賣(mài),Ryzen 的 APU 產(chǎn)品剛剛上市,而第二代 Ryzen 也已經(jīng)箭在弦上,這次突然爆出 Zen 架構(gòu)的漏洞時(shí)間非常“巧合”。

安全圈內(nèi)的“***”

安全圈認(rèn)為 CTS 的做法有些“詭異”,其潛在動(dòng)機(jī)讓人懷疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用這些漏洞去做空 AMD 股票。據(jù)報(bào)道,CTS 在公布漏洞之前,提前聯(lián)系了一些媒體,還雇傭了公關(guān)公司來(lái)聯(lián)系媒體和應(yīng)對(duì)公眾。Linux 之父甚至將 CTS 形容為“像***一樣吸引眼球”。

CTS 則表示,在未給 AMD 確認(rèn)和發(fā)布補(bǔ)丁機(jī)會(huì)的情況下披露這些漏洞并未給用戶(hù)帶來(lái)風(fēng)險(xiǎn)。目前只有 CTS 和 AMD 手上有利用這些漏洞的技術(shù)細(xì)節(jié),因此用戶(hù)仍然是安全的。

CTS到底是什么來(lái)頭?

披露這些漏洞之前,人們對(duì) CTS 一無(wú)所知。這家公司在網(wǎng)站上宣稱(chēng),伊多·里·昂和亞龍·盧克·齊爾伯曼2017年創(chuàng)立了這家公司。根據(jù)伊多的 LinkedIn 資料顯示,他曾是以色列情報(bào)機(jī)構(gòu)“8200部隊(duì)”的一員。亞龍則是紐約對(duì)沖基金公司 NineWells Capital Partners 的總經(jīng)理,但美國(guó)證券交易委員會(huì)(簡(jiǎn)稱(chēng)SEC)的文件顯示,Zilberman 目前是這家公司的總裁

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19409

    瀏覽量

    231187
  • AMD處理器
    +關(guān)注

    關(guān)注

    2

    文章

    60

    瀏覽量

    13056
  • CTS
    CTS
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    14147

原文標(biāo)題:披露13個(gè)漏洞!安全公司不守行規(guī)讓AMD很受傷

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    量子處理器的作用_量子處理器的優(yōu)缺點(diǎn)

    。量子比特可以同時(shí)處于0和1的狀態(tài),這種量子疊加特性使得量子處理器能夠同時(shí)處理大量信息。此外,量子比特之間的量子糾纏特性允許一個(gè)量子比特的狀態(tài)無(wú)論距離多遠(yuǎn)都能立即影響另一
    的頭像 發(fā)表于 01-27 13:44 ?199次閱讀

    量子處理器是什么_量子處理器原理

    量子處理器(QPU)是量子計(jì)算機(jī)的核心部件,它利用量子力學(xué)原理進(jìn)行高速數(shù)學(xué)和邏輯運(yùn)算、存儲(chǔ)及處理量子信息。以下是對(duì)量子處理器的詳細(xì)介紹:
    的頭像 發(fā)表于 01-27 11:53 ?162次閱讀

    AMD處理器2024年Q4銷(xiāo)量占比超英特爾

    年第一季度以來(lái)的三年間,首次在處理器市場(chǎng)上超越了長(zhǎng)期競(jìng)爭(zhēng)對(duì)手英特爾。 這一里程碑式的成就不僅反映了AMD處理器技術(shù)方面的持續(xù)創(chuàng)新和進(jìn)步,也彰顯了消費(fèi)對(duì)
    的頭像 發(fā)表于 01-13 10:38 ?153次閱讀

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    年下半年發(fā)布的、具有領(lǐng)先性能和效率的第五代 AMD EPYC 服務(wù)處理器AMD 宣布分別推出第三代支持AI的AMD移動(dòng)
    的頭像 發(fā)表于 09-19 11:01 ?594次閱讀

    AMD推出全新銳龍AI 300系列處理器

    配備目前性能超強(qiáng)的神經(jīng)處理單元 (NPU),為未來(lái)直接在筆記本電腦上實(shí)現(xiàn)全面的沉浸式 AI 計(jì)算鋪平了道路。AMD 還推出了下一代 AMD 銳龍 9000 系列臺(tái)式機(jī)處理器
    的頭像 發(fā)表于 09-19 10:55 ?963次閱讀
    <b class='flag-5'>AMD</b>推出全新銳龍AI 300系列<b class='flag-5'>處理器</b>

    國(guó)產(chǎn)新型AI PC處理器亮相上海

    處理器
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年08月01日 09:21:01

    使用STM32F407ZGT6的設(shè)備無(wú)法連接到AMD處理器的電腦上,怎么處理

    使用貴公司的STM32芯片,型號(hào):STM32F407ZGT6。CAN總線(xiàn)轉(zhuǎn)串口,可以正常連接到英特爾處理器的電腦上;但是無(wú)法連接到AMD處理器的電腦上。請(qǐng)問(wèn)怎么
    發(fā)表于 07-23 07:58

    國(guó)產(chǎn)高性能先進(jìn)微處理器產(chǎn)業(yè)的推動(dòng)

    處理器
    jf_10805031
    發(fā)布于 :2024年06月19日 09:36:37

    處理器的定義和種類(lèi)

    處理器,作為計(jì)算機(jī)系統(tǒng)的核心部件,承載著執(zhí)行指令、處理數(shù)據(jù)的重要任務(wù)。隨著信息技術(shù)的飛速發(fā)展,處理器的種類(lèi)和性能也在不斷提升。本文將對(duì)處理器的定義進(jìn)行闡述,并詳細(xì)介紹
    的頭像 發(fā)表于 05-12 18:12 ?3017次閱讀

    嵌入式微處理器的分類(lèi) 嵌入式微處理器的種類(lèi)和型號(hào)

    嵌入式微處理器是指內(nèi)部集成了CPU、存儲(chǔ)、外設(shè)接口等功能的微型芯片,廣泛應(yīng)用于各種嵌入式系統(tǒng)中。嵌入式系統(tǒng)是指嵌入在某種設(shè)備或系統(tǒng)中的微處理器系統(tǒng),主要用于
    的頭像 發(fā)表于 05-04 16:31 ?2389次閱讀

    什么是嵌入式微處理器? 嵌入式微處理器的區(qū)別

    的任務(wù)或控制其他硬件設(shè)備。 嵌入式微處理器的出現(xiàn)可以追溯到20世紀(jì)70年代末以及80年代初。嵌入式微處理器通過(guò)集成了處理器核心、內(nèi)存、輸入輸
    的頭像 發(fā)表于 04-21 15:44 ?1679次閱讀

    嵌入式微處理器的分類(lèi)特點(diǎn) 嵌入式微處理器作用

    嵌入式微處理器是一種專(zhuān)門(mén)設(shè)計(jì)用于控制和執(zhí)行嵌入式系統(tǒng)任務(wù)的微處理器。與通用微處理器相比,嵌入式微處理器通常具有低功耗、小體積、低成本和高度可
    的頭像 發(fā)表于 04-21 14:52 ?1347次閱讀

    AMD EPYC 8004系列處理器優(yōu)勢(shì)介紹

    AMD EPYC 8004系列處理器就是專(zhuān)為單路平臺(tái)設(shè)計(jì)的高能效處理器,它體積小巧,非常適合空間和功率有限的部署環(huán)境。
    發(fā)表于 04-15 11:30 ?412次閱讀
    <b class='flag-5'>AMD</b> EPYC 8004系列<b class='flag-5'>處理器</b>優(yōu)勢(shì)介紹

    國(guó)產(chǎn)兆芯主板GM9-6002采用KX-U6780A處理器#兆芯處理器

    處理器主板
    國(guó)產(chǎn)計(jì)算機(jī)小秦
    發(fā)布于 :2024年04月13日 13:58:31

    國(guó)產(chǎn)GPU搭配國(guó)產(chǎn)處理器平臺(tái)主機(jī)

    處理器gpu
    GITSTAR 集特工控
    發(fā)布于 :2024年03月27日 14:11:32
    大发888游乐场下载| 电子百家乐打法| 百家乐路有几家| 大发888娱乐场金沙| 百家乐官网专打单跳投注法| 百家乐官网专用桌子| 百家乐园好又多| 山阴县| 澳门百家乐官网必胜看| 乐天百家乐的玩法技巧和规则 | 玩百家乐官网如何看路| 百家乐官网庄牌| 免费百家乐统计软件| 伊春市| 墓地附近做生意风水| 大发888注册奖金| 百家乐官网作弊手段| 风水上看做生意养金毛好吗| 全讯网3344666| 百家乐官网游戏官网| 百家乐官网赌台| 澳门百家乐论坛及玩法| 赌场里的美少年| 澳门百家乐官网网上娱乐场开户注册 | 澳门百家乐官网的故事| 十三张百家乐的玩法技巧和规则| 百家乐官网赢钱lv| 红宝石百家乐娱乐城| 历史| 百家乐破解仪恒达| 百家乐官网娱乐用品| 网上百家乐赌博经历| 百家乐官网真人游戏娱乐场| 大发888怎么玩| 网上百家乐官网赌博经历| 银河国际| 平注打百家乐的方法| 百家乐官网娱乐用品| 威尼斯人娱乐平台代理| 百家乐官网路有几家| 哪个棋牌游戏平台好|