色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD處理器被披露13個漏洞!攻擊者可以完全控制處理器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-16 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列網(wǎng)絡(luò)安全公司 CTS Labs(以下簡稱CTS) 3月13日披露,AMD EPYC 和 Ryzen 處理器中存在13個漏洞,并其嚴(yán)重程度不亞于“熔斷”和“幽靈”漏洞。這些漏洞允許攻擊者向 AMD 芯片注入惡意代碼,完全控制 AMD 處理器,竊取憑證,安裝惡意軟件讀取并寫入受保護(hù)的內(nèi)存,對硬件構(gòu)成物理破壞等。

13個漏洞影響 EPYC 和 Ryzen 系列產(chǎn)品

CTS 專門推出 amdflaws.com 網(wǎng)站,發(fā)布白皮書和視頻披露這些漏洞,聲稱這樣做是為了讓公眾意識到這些問題。同時附上了很多華麗的圖片和20頁的白皮書來解釋這些漏洞。他們甚至給這些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特爾“Spectre”和“Meltdown”這兩個嚴(yán)重的漏洞遙相呼應(yīng)。

研究人員將12個漏洞歸為四組,另外還有一個 PSP 提權(quán)漏洞。研究人員將受影響的處理器和漏洞類型進(jìn)行了詳細(xì)闡述。

Masterkey:包含三個漏洞,包括允許在AMD安全處理器內(nèi)安裝持續(xù)型惡意軟件,禁用諸如固件可信任平臺模塊(TPM)或安全加密虛擬化(SEV)之類的安全功能。

Ryzenfall:包含四個漏洞,包括允許讀取或?qū)懭隫TL-1內(nèi)存,禁用SMM保護(hù),在安全處理器上任意執(zhí)行代碼。全系列Ryzen均受影響

Fallout:包含三個漏洞,包括它允許讀取或?qū)懭隫TL-1內(nèi)存,讀取SMM內(nèi)存,禁用SMM保護(hù)。EPYC服務(wù)器受影響。

CHIMERA:包含兩個漏洞,允許在芯片組上執(zhí)行代碼。Ryzen和Ryzen Pro受影響。

CTS 發(fā)言人證實稱,網(wǎng)絡(luò)安全公司 Trail of Bits 的首席執(zhí)行官丹·吉多已評估了漏洞的真實性。但吉多表示這些安全漏洞并非聽起來那么嚴(yán)重,因為要利用這些漏洞需要取得管理員權(quán)限,因此這些漏洞不太可能影響到個人用戶,反而對使用AMD芯片的大公司影響最大。

CTS違背了安全機(jī)構(gòu)漏洞披露“公約”,意欲何為?

通常情況下,研究人員應(yīng)該在公開披露信息前的60天~90天這一時間范圍提前通知相關(guān)公司。例如,英特爾、AMD 和其他芯片制造商提前7個月獲得了 Spectre 和 Meltdown 的漏洞信息,以便有足夠的時間開發(fā)和部署至少部分修復(fù)漏洞的補(bǔ)丁。然而,CTS 發(fā)布漏洞報告之前給予 AMD 的時間不到24小時。

AMD 先前從未聽聞 CTS 公司,AMD 認(rèn)為 CTS 公司向公眾披露漏洞的做法不合理,AMD根本沒有合理的時間去調(diào)查分析,這些漏洞就已向媒體公布。

AMD 第二代 Ryzen 市場或受影響

Viceroy Research 公司發(fā)布報告稱,AMD 當(dāng)時在競爭中處于劣勢,因此急于盡早發(fā)布產(chǎn)品,這導(dǎo)致其在疏忽了產(chǎn)品的基本安全問題。Viceroy 與專家討論評估 CTS 的報告后認(rèn)為,CTS 發(fā)現(xiàn)的問題在商業(yè)層面上對 AMD 是致命一擊,在國際層面來講相當(dāng)危險。

AMD 在最近一年突飛猛進(jìn),在 Zen 架構(gòu)的加持下,Ryzen 系列大賣,Ryzen 的 APU 產(chǎn)品剛剛上市,而第二代 Ryzen 也已經(jīng)箭在弦上,這次突然爆出 Zen 架構(gòu)的漏洞時間非常“巧合”。

安全圈內(nèi)的“***”

安全圈認(rèn)為 CTS 的做法有些“詭異”,其潛在動機(jī)讓人懷疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用這些漏洞去做空 AMD 股票。據(jù)報道,CTS 在公布漏洞之前,提前聯(lián)系了一些媒體,還雇傭了公關(guān)公司來聯(lián)系媒體和應(yīng)對公眾。Linux 之父甚至將 CTS 形容為“像***一樣吸引眼球”。

CTS 則表示,在未給 AMD 確認(rèn)和發(fā)布補(bǔ)丁機(jī)會的情況下披露這些漏洞并未給用戶帶來風(fēng)險。目前只有 CTS 和 AMD 手上有利用這些漏洞的技術(shù)細(xì)節(jié),因此用戶仍然是安全的。

CTS到底是什么來頭?

披露這些漏洞之前,人們對 CTS 一無所知。這家公司在網(wǎng)站上宣稱,伊多·里·昂和亞龍·盧克·齊爾伯曼2017年創(chuàng)立了這家公司。根據(jù)伊多的 LinkedIn 資料顯示,他曾是以色列情報機(jī)構(gòu)“8200部隊”的一員。亞龍則是紐約對沖基金公司 NineWells Capital Partners 的總經(jīng)理,但美國證券交易委員會(簡稱SEC)的文件顯示,Zilberman 目前是這家公司的總裁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19837

    瀏覽量

    234008
  • AMD處理器
    +關(guān)注

    關(guān)注

    2

    文章

    60

    瀏覽量

    13311
  • CTS
    CTS
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    14422

原文標(biāo)題:披露13個漏洞!安全公司不守行規(guī)讓AMD很受傷

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AMD EPYC嵌入式9005系列處理器發(fā)布

    AMD(超威,納斯達(dá)克股票代碼:AMD )今日宣布推出第五代 AMD EPYC(霄龍)嵌入式處理器,擴(kuò)展其 x86 嵌入式處理器產(chǎn)品組合。
    的頭像 發(fā)表于 03-12 17:08 ?853次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD
    的頭像 發(fā)表于 02-08 14:28 ?497次閱讀

    處理器和芯片的區(qū)別是什么 處理器是指cpu嗎

    一、處理器和芯片的區(qū)別 處理器和芯片是兩在電子領(lǐng)域中經(jīng)常出現(xiàn)的術(shù)語,它們雖然有一定的聯(lián)系,但在定義、功能、結(jié)構(gòu)及應(yīng)用場景等方面存在顯著的差異。 定義與構(gòu)成 處理器(Processor
    的頭像 發(fā)表于 02-01 14:59 ?3926次閱讀

    量子處理器的作用_量子處理器的優(yōu)缺點

    。量子比特可以同時處于0和1的狀態(tài),這種量子疊加特性使得量子處理器能夠同時處理大量信息。此外,量子比特之間的量子糾纏特性允許一量子比特的狀態(tài)無論距離多遠(yuǎn)都能立即影響另一
    的頭像 發(fā)表于 01-27 13:44 ?820次閱讀

    量子處理器是什么_量子處理器原理

    量子處理器(QPU)是量子計算機(jī)的核心部件,它利用量子力學(xué)原理進(jìn)行高速數(shù)學(xué)和邏輯運算、存儲及處理量子信息。以下是對量子處理器的詳細(xì)介紹:
    的頭像 發(fā)表于 01-27 11:53 ?860次閱讀

    AMD處理器2024年Q4銷量占比超英特爾

    年第一季度以來的三年間,首次在處理器市場上超越了長期競爭對手英特爾。 這一里程碑式的成就不僅反映了AMD處理器技術(shù)方面的持續(xù)創(chuàng)新和進(jìn)步,也彰顯了消費
    的頭像 發(fā)表于 01-13 10:38 ?620次閱讀

    處理機(jī)和微處理器的區(qū)別

    Processing Unit)或微處理器(Microprocessor),是計算機(jī)系統(tǒng)的核心部件。它是計算機(jī)內(nèi)部對數(shù)據(jù)進(jìn)行處理并對處理過程進(jìn)行控制的部件。伴隨著大規(guī)模集成電路技術(shù)的
    的頭像 發(fā)表于 10-14 17:23 ?1214次閱讀

    對稱多處理器和非對稱多處理器的區(qū)別

    隨著計算需求的日益增長,單處理器系統(tǒng)已經(jīng)無法滿足高性能計算的需求。多處理器系統(tǒng)應(yīng)運而生,它們通過將多個處理器集成到一系統(tǒng)中來提高計算能力。在多處理
    的頭像 發(fā)表于 10-10 15:58 ?2099次閱讀

    AMD EPYC 4004系列處理器成為中小型企業(yè)的信賴選擇

    AMD宣布推出AMD EPYC(霄龍) 4004系列處理器,該系列處理器以全新且經(jīng)過成本優(yōu)化的產(chǎn)品補(bǔ)充了現(xiàn)有AMD EPYC服務(wù)
    的頭像 發(fā)表于 09-20 15:30 ?697次閱讀

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    年下半年發(fā)布的、具有領(lǐng)先性能和效率的第五代 AMD EPYC 服務(wù)處理器AMD 宣布分別推出第三代支持AI的AMD移動
    的頭像 發(fā)表于 09-19 11:01 ?891次閱讀

    AMD推出全新銳龍AI 300系列處理器

    配備目前性能超強(qiáng)的神經(jīng)處理單元 (NPU),為未來直接在筆記本電腦上實現(xiàn)全面的沉浸式 AI 計算鋪平了道路。AMD 還推出了下一代 AMD 銳龍 9000 系列臺式機(jī)處理器
    的頭像 發(fā)表于 09-19 10:55 ?1354次閱讀
    <b class='flag-5'>AMD</b>推出全新銳龍AI 300系列<b class='flag-5'>處理器</b>

    第五代AMD EPYC處理器預(yù)計下半年發(fā)布

    近日,在Computex 2024上,AMD董事會主席及首席執(zhí)行官Lisa Su博士向大家預(yù)覽了具有超強(qiáng)性能的下一代 EPYC 處理器——第五代 AMD EPYC 處理器(代號“Tur
    的頭像 發(fā)表于 09-18 11:06 ?957次閱讀

    ARM處理器和CISC處理器的區(qū)別

    ARM處理器和CISC(復(fù)雜指令集計算機(jī))處理器在多個方面存在顯著的區(qū)別。這些區(qū)別主要體現(xiàn)在架構(gòu)原理、性能與功耗、設(shè)計目標(biāo)、應(yīng)用領(lǐng)域以及市場生態(tài)等方面。
    的頭像 發(fā)表于 09-10 11:10 ?931次閱讀

    國產(chǎn)新型AI PC處理器亮相上海

    處理器
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年08月01日 09:21:01

    使用STM32F407ZGT6的設(shè)備無法連接到AMD處理器的電腦上,怎么處理

    使用貴公司的STM32芯片,型號:STM32F407ZGT6。CAN總線轉(zhuǎn)串口,可以正常連接到英特爾處理器的電腦上;但是無法連接到AMD處理器的電腦上。請問怎么
    發(fā)表于 07-23 07:58
    主站蜘蛛池模板: 耻辱の奴隷淑女中文字幕 | 国产国产成年在线视频区 | 亚洲伊人网站 | 欧美国产日韩久久久 | 国产精品久久毛片A片软件爽爽 | 一日本道伊人久久综合影 | 国产成人精品久久一区二区三区 | 精品少妇高潮蜜臀涩涩AV | 在线播放一区 | 榴莲推广APP网站入口官网 | 精品久久中文字幕有码 | 91热久久免费频精品99欧美 | 中文字幕日本一区 | 高清国产在线观看 | 婷婷久久综合九色综合伊人色 | 国产精品无码麻豆放荡AV | 在线观看免费毛片 | 亚洲免费每日在线观看 | 国产无遮挡无码视频在线观看不卡 | 女人张开腿让男人添 | 97人妻AV天天澡夜夜爽 | 麻豆第一区MV免费观看网站 | 特黄特黄aaaa级毛片免费看 | 撕开美女的衣服2 | 北原多香子qvod | 人禽l交视频在线播放 视频 | 亚洲涩福利高清在线 | 香蕉久久一区二区三区啪啪 | 甜性涩爱快播 | 青柠在线观看免费播放电影 | 我半夜摸妺妺的奶C了她软件 | 德国xxxx| 久久re亚洲在线视频 | 亚洲中文久久精品AV无码 | 午夜AV内射一区二区三区红桃视 | 久久中文字幕无码A片不卡 久久中文字幕人妻熟AV女蜜柚M | 成人小视频在线观看免费 | chinesedaddy80老年人 | 97国产在线播放 | 国产亚洲国际精品福利 | 国产精品久久久久久日本 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品