AMD 全部 Zen 2 处理器寄存器存在漏洞,攻击者可访问敏感信息
2023-07-25 , 12:45

Foresight News 消息,Google 信息安全部门发现 AMD 处理器寄存器漏洞(CVE-2023-20593),影响全部 Zen 2 处理器,攻击者可在虚拟机内监听宿主机数据。其中该漏洞在特定的微架构情况下,使 Zen 2 处理器中的一个寄存器可能无法正确地写入 0,导致来自另一个进程或线程的数据被存储在 YMM 寄存器中,可能允许攻击者访问敏感信息。目前 AMD 已发布微码补丁更新,如果无法应用更新,可以设置「chicken bit」DE_CFG[9],但可能会带来一些性能损失。


影响范围涉及 AMD Ryzen 3000 系列、AMD Ryzen PRO 3000 系列、AMD Ryzen Threadripper 3000 系列、AMD Ryzen 4000 系列(带 Radeon 图形处理器)、AMD Ryzen PRO 4000 系列、AMD Ryzen 5000 系列(带 Radeon 图形处理器)、AMD Ryzen 7020 系列(带 Radeon 图形处理器)以及 AMD EPYC「Rome」系列处理器。

收藏此快讯
相关Wiki
推荐阅读
Adam Weitsman 以 100 枚 ETH 从 Animoca Brands 购得 Gold Mega Koda #9969
Foresight News 消息,Upstate Shredding 首席执行官、美国著名实业家、企业家、投资家、收藏家和慈善家 Adam Weitsman 发推称,以 100 枚 ETH 价格从 Animoca Brands 处购买 Gold Mega Koda #9969。
快讯 2023-12-01 23:14
金融时报:英国税务机构敦促加密货币持有者披露其收益的未缴税款情况
Foresight News 消息,据英国《金融时报》报道,英国税务海关总署启动一项自愿披露机制,鼓励公众告知其加密资产收入的未缴税款,包括交易所代币、NFT 与实用代币。
快讯 2023-12-01 23:04
「代言」亟待监管,名人推广加密平台再惹官司,C 罗被拉入被告席
为币安代言的 C 罗、为 FTX 做广告的 F1 梅赛德斯车队和美国职业棒球大联盟等名人或组织,日前被集体诉讼,索赔超 10 亿美元。
2023-12-01 22:29
数据请求中
在 App 打开