E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    近日,AMD和奥地利格拉茨技术大学的研究人员披露了一个名为“CacheWarp”的新漏洞,对应的追踪编号为“CVE-2023-20592”。受影响的是AMD前三代EPYC服务器处理器,也就是代号Naples、Rome和Milan的产品。

    据ComputerBase报道,安全加密虚拟化(SEV)是EPYC系列服务器处理器独有的安全特性,旨在通过使用密钥加密每个虚拟机的内存来提高虚拟机的安全性,但具有讽刺意味的是,正是该安全特性本身使得“CacheWarp”的攻击成为可能。虽然过往安全加密虚拟化技术也曾被利用,不过“CacheWarp”更为麻烦,因为其不需要物理访问主机。

    “CacheWarp”漏洞通过使用INVD指令擦除处理器的缓存来触发的,这会使处理器在系统存储器或内存储存过时的数据。然后处理器将从内存中读取数据,并假设是全新的,而实际上不是。读取的关键数据是验证值,该值必须为0才能成功验证。 输入正确的密钥本应是将该值变为0的唯一方法,但事实证明初始值也是 0,这导致了一个很大的安全漏洞出现。

    虽然受影响的产品是AMD前三代EPYC服务器处理器,不过只有第三代EPYC服务器处理器才获得修补“CacheWarp”漏洞的新微码。AMD在一份声明中称第一代和第二代EPYC服务器处理器不需要打补丁,原因是“SEV和SEV-ES功能并非用于保护”。另外与许多补丁不同,AMD表示启用新补丁后不会影响性能。

    ×
    热门文章
    1华硕推出ZenScreen OLED MQ16AHE便携屏:全新支架设计带来多种使用模式
    2东芝展示容量30TB+硬盘:采用了HAMR和MAMR技术
    3爱国者星璨大岚机箱图赏:把美观与实用放大
    4《绝地潜兵2》成史上销售最快的索尼第一方游戏,发售12周售出1200万份
    5博帝与微星合作,带来新款Viper Xtreme 5 RGB DDR5 MPOWER系列内存
    6AOC AGON PRO AG276UX游戏显示器上市:4K@160Hz+10bit,预售价3299元
    7微星多款《怪物猎人》系列限量版硬件开售:首批为主板、水冷和机箱,799元起
    8英特尔已结束Ponte Vecchio的部署,将专注于Gaudi 2/3和Falcon Shores
    9谷歌推出AI视频生成软件“Veo”:可创建60s以上的短片,能使用多种电影风格
    欢迎参与评论,每一条合规评论都是对我们的褒奖。
    登录快速注册 后发表评论
    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明