AMD Zen 2 架构处理器曝出 Zenbleed 预测漏洞

一颗小胡椒2023-07-27 09:51:11

Google Project Zero 安全团队的 Tavis Ormandy 披露了 AMD Zen 2 架构处理器的 Zenbleed 漏洞(CVE-2023-20593)。该漏洞影响基于 Zen 2 的消费级、工作站和服务器处理器。漏洞允许攻击者从 CPU 寄存器窃取数据。现代处理器利用预测执行机制通过预测下一步的任务加速操作,Zen 2 处理器无法从特定类型的预测错误中正确恢复, Zenbleed 能利用该漏洞窃取敏感数据。它会导致 CPU 以每秒最高 30 KB 的速度泄露数据,其中包括加密密钥、root 和用户密码等敏感信息。该漏洞能被远程利用,恶意网站可通过加载 JS 触发。好消息是目前还没有观察到漏洞利用,但随着 Zenbleed 的披露情况可能会发生改变。修复该漏洞的微码已经释出,未更新的 Linux 用户需要尽快更新。

zenzen架构
本作品采用《CC 协议》,转载必须注明作者和本文链接
CPU又曝安全漏洞,不过这次锅不在Intel而是AMD。目前该漏洞普遍出现在AMD处理器上,由于Intel的CPU使用了不同的架构,所以不存在这个问题。与AMD CPU架构类似的苹果的M1处理器架因为不支持SMT多线程也躲过此劫。
国产CPU产业格局分析
2023-08-03 09:28:05
当前海光、兆芯、飞腾、鲲鹏、龙芯、申威六大国产CPU厂商均为上市企业。2019年公司被列入美国“实体清单”,AMD不再提供相关技术服务,公司自行实现了后续产品和技术的迭代开发。此外,海光于2021年实现DPU的规模化出货,当期即实现收入2.4亿元,表现亮眼。服务器CPU方面,公司于2020年发布S2500处理器,采用16nm工艺,集成64个FTC663内核,2.0到2.2GHz频率。
研究人员近日发现了一种名为“Inception”(盗梦空间)的新型强大瞬态执行攻击,该攻击可以通过所有AMDZenCPU(包括最新型号)上的非特权进程泄露特权秘密和数据。瞬态执行攻击利用了所有现代处理器上都具备的“推测执行”功能,该功能通过猜测在较慢的操作完成之前接下来将执行的内容来显著提高CPU的性能。
漏洞允许攻击者从 CPU 寄存器窃取数据。现代处理器利用预测执行机制通过预测下一步的任务加速操作,Zen 2 处理器无法从特定类型的预测错误中正确恢复, Zenbleed 能利用该漏洞窃取敏感数据。它会导致 CPU 以每秒最高 30 KB 的速度泄露数据,其中包括加密密钥、root 和用户密码等敏感信息。好消息是目前还没有观察到漏洞利用,但随着 Zenbleed 的披露情况可能会发生改变。
安全研究员发现了一个影响AMD Zen2 CPU的释放后利用漏洞,黑客可利用该漏洞以每个CPU核心30KB/秒的速度窃取敏感数据。
PIC Leak 适用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依赖于启用的超线程。PIC Leak 是一个架构漏洞,这意味着敏感数据会在不依赖侧信道攻击的情况下被泄露。
研究人员在英特尔 CPU 中发现了一个名为 ÆPIC 的新漏洞,该漏洞使攻击者能够从处理器中获取加密密钥和其他机密信息。ÆPIC 泄漏( CVE-2022-21233 ) 是第一个架构上的CPU 错误,它可能导致敏感数据泄露并影响大多数第 10 代、第 11 代和第 12 代 Intel CPU。
Webshell 检测综述
2022-12-15 09:45:32
通过Webshell,攻击者可以在目标服务器上执行一些命令从而完成信息嗅探、数据窃取或篡改等非法操作,对Web服务器造成巨大危害。Webshell恶意软件是一种长期存在的普遍威胁,能够绕过很多安全工具的检测。许多研究人员在Webshell检测领域进行了深入研究,并提出了一些卓有成效的方法。本文以PHP Webshell为例。
苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。
一颗小胡椒
暂无描述