美国采购网DealABC_工业品给世界动力,艺术品给世界温暖

 找回密码
 立即注册

一波未平一波又起 AMD被连曝12个高危安全漏洞

2018-3-16 18:35| 发布者: dealabc_admin| 查看: 965| 评论: 0

摘要: 一波未平一波又起 AMD被连曝12个高危安全漏洞 【美国华人网综合报道】最近,Intel(英特尔)被Meltdwon熔断、Spectre幽灵漏洞问题弄得焦头烂额的,而AMD、ARM却迅速抢占市场,但好景不长,现在针对AMD的一 ...
一波未平一波又起 AMD被连曝12个高危安全漏洞
美国华人网综合报道】最近,Intel(英特尔)被Meltdwon熔断、Spectre幽灵漏洞问题弄得焦头烂额的,而AMD、ARM却迅速抢占市场,但好景不长,现在针对AMD的一记重拳也突然打了出来了。
AMD Zen.jpg
以色列安全公司CTS-Labs研究发现:AMD Zen CPU存在多达12个高危安全漏洞,危害程度丝毫不亚于熔断、幽灵漏洞。
AMD 漏洞.png
AMD 漏洞.jpg
这些漏洞涉及到AMD Ryzen桌面处理器、RyzenPro企业处理器、Ryzen移动处理器、EPYC数据中心处理器,不同漏洞对应的平台不同,其中21种环境下已经被成功利用,还有11个存在被利用的可能,简直吓人。

这些漏洞可以给AMD Zen平台造成多种严重危害,如控制Ryzen/EPYC安全处理器、控制Ryzen主板、利用恶意软件感染AMD处理器、窃取企业网络敏感信息、绕开几乎所有终端安全软件、造成硬件物理损坏。
AMD 漏洞4.png
这些漏洞分为四大类:
1、Masterkey——包括三个漏洞,涉及Zen全系列产品,存在安全启动(Secure Boot)功能中,可通过特制的Ring 0权限级别软件修改系统BIOS,进而绕过安全检查。漏洞原因是AMD Zen架构整合的安全处理器(一个32位的Cortex-A5架构模块)没有使用自己的单独物理内存空间,而是共享系统内存。
2、Ryzenfall——包括四个漏洞,Ryzen全系列都受影响,针对的还是Zen安全处理器,可导致公共和私有密钥泄露,并在芯片层面执行,源于安全处理器和集成内存控制器设计的缺陷。另外,漏洞还可以绕过用来保存和认证密码的Windows Defender Credentials Guard,以及其他安全功能,甚至能借机扩散到其他电脑上。
3、Fallout——包括三个漏洞,可以打通虚拟机和主机,攻击对象是服务器级的EPYC
4、Chimera——包括两个漏洞,不是针对处理器,而是配套的300系列芯片组。研究者发现,可以通过网络向芯片组植入按键记录器(Keylogger),进而直通主板BIOS,因为它就保存在与芯片组相连的一个8针串行ROM中。
AMD 漏洞5.jpg
研究人员已经公布出相关漏洞的白皮书,但出于保护目的隐藏了技术细节,同时也给出了解决办法,AMD有90天的时间来修复它们。


商业转载请联系[email protected],非商业转载请注明转自FuninUSA。


微信公众号搜索" FuninUSA "加关注,每日滚动更新全球 金融科技健康最新讯息。推荐关注!【微信扫描下图可直接关注

美国华人网微信公众号


美国华人网 返回美国华人网FuninUSA,查看更多

【返利网站】返利额度最高的海外购物返利网站TopCashBack:平均返利7~10%,注册就送$10点我注册
新浪微博官方账号】很省钱 : 每日滚动更新美国市场投资资讯微商进货首选资讯渠道。

鲜花

握手

雷人

路过

鸡蛋

相关阅读

关于我们|Archiver|手机版|小黑屋|美国采购网DealABC_工业品给世界动力,艺术品给世界温暖  

GMT+8, 2024-7-6 12:11 , Processed in 0.050203 second(s), 8 queries , Gzip On, Apc On.

Powered by Discuz! X3.1

© 2014-2016 Sky-Express Inc.

返回顶部