伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AMD處理器被披露13個漏洞!攻擊者可以完全控制處理器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-16 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列網絡安全公司 CTS Labs(以下簡稱CTS) 3月13日披露,AMD EPYC 和 Ryzen 處理器中存在13個漏洞,并其嚴重程度不亞于“熔斷”和“幽靈”漏洞。這些漏洞允許攻擊者向 AMD 芯片注入惡意代碼,完全控制 AMD 處理器,竊取憑證,安裝惡意軟件讀取并寫入受保護的內存,對硬件構成物理破壞等。

13個漏洞影響 EPYC 和 Ryzen 系列產品

CTS 專門推出 amdflaws.com 網站,發布白皮書和視頻披露這些漏洞,聲稱這樣做是為了讓公眾意識到這些問題。同時附上了很多華麗的圖片和20頁的白皮書來解釋這些漏洞。他們甚至給這些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特爾“Spectre”和“Meltdown”這兩個嚴重的漏洞遙相呼應。

研究人員將12個漏洞歸為四組,另外還有一個 PSP 提權漏洞。研究人員將受影響的處理器和漏洞類型進行了詳細闡述。

Masterkey:包含三個漏洞,包括允許在AMD安全處理器內安裝持續型惡意軟件,禁用諸如固件可信任平臺模塊(TPM)或安全加密虛擬化(SEV)之類的安全功能。

Ryzenfall:包含四個漏洞,包括允許讀取或寫入VTL-1內存,禁用SMM保護,在安全處理器上任意執行代碼。全系列Ryzen均受影響

Fallout:包含三個漏洞,包括它允許讀取或寫入VTL-1內存,讀取SMM內存,禁用SMM保護。EPYC服務器受影響。

CHIMERA:包含兩個漏洞,允許在芯片組上執行代碼。Ryzen和Ryzen Pro受影響。

CTS 發言人證實稱,網絡安全公司 Trail of Bits 的首席執行官丹·吉多已評估了漏洞的真實性。但吉多表示這些安全漏洞并非聽起來那么嚴重,因為要利用這些漏洞需要取得管理員權限,因此這些漏洞不太可能影響到個人用戶,反而對使用AMD芯片的大公司影響最大。

CTS違背了安全機構漏洞披露“公約”,意欲何為?

通常情況下,研究人員應該在公開披露信息前的60天~90天這一時間范圍提前通知相關公司。例如,英特爾、AMD 和其他芯片制造商提前7個月獲得了 Spectre 和 Meltdown 的漏洞信息,以便有足夠的時間開發和部署至少部分修復漏洞的補丁。然而,CTS 發布漏洞報告之前給予 AMD 的時間不到24小時。

AMD 先前從未聽聞 CTS 公司,AMD 認為 CTS 公司向公眾披露漏洞的做法不合理,AMD根本沒有合理的時間去調查分析,這些漏洞就已向媒體公布。

AMD 第二代 Ryzen 市場或受影響

Viceroy Research 公司發布報告稱,AMD 當時在競爭中處于劣勢,因此急于盡早發布產品,這導致其在疏忽了產品的基本安全問題。Viceroy 與專家討論評估 CTS 的報告后認為,CTS 發現的問題在商業層面上對 AMD 是致命一擊,在國際層面來講相當危險。

AMD 在最近一年突飛猛進,在 Zen 架構的加持下,Ryzen 系列大賣,Ryzen 的 APU 產品剛剛上市,而第二代 Ryzen 也已經箭在弦上,這次突然爆出 Zen 架構的漏洞時間非?!扒珊稀?。

安全圈內的“***”

安全圈認為 CTS 的做法有些“詭異”,其潛在動機讓人懷疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用這些漏洞去做空 AMD 股票。據報道,CTS 在公布漏洞之前,提前聯系了一些媒體,還雇傭了公關公司來聯系媒體和應對公眾。Linux 之父甚至將 CTS 形容為“像***一樣吸引眼球”。

CTS 則表示,在未給 AMD 確認和發布補丁機會的情況下披露這些漏洞并未給用戶帶來風險。目前只有 CTS 和 AMD 手上有利用這些漏洞的技術細節,因此用戶仍然是安全的。

CTS到底是什么來頭?

披露這些漏洞之前,人們對 CTS 一無所知。這家公司在網站上宣稱,伊多·里·昂和亞龍·盧克·齊爾伯曼2017年創立了這家公司。根據伊多的 LinkedIn 資料顯示,他曾是以色列情報機構“8200部隊”的一員。亞龍則是紐約對沖基金公司 NineWells Capital Partners 的總經理,但美國證券交易委員會(簡稱SEC)的文件顯示,Zilberman 目前是這家公司的總裁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20305

    瀏覽量

    254049
  • AMD處理器
    +關注

    關注

    2

    文章

    60

    瀏覽量

    14123
  • CTS
    CTS
    +關注

    關注

    0

    文章

    35

    瀏覽量

    15865

原文標題:披露13個漏洞!安全公司不守行規讓AMD很受傷

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AMD銳龍AI嵌入式P100系列處理器產品簡介

    AMD 銳龍 AI 嵌入式 P100 系列處理器代表了 AMD 在車規級(通過 AECQ 100 認證)和工業級(寬溫)嵌入式處理器領域的下一階段演進。該系列產品面向需要高性能、確定性
    的頭像 發表于 01-23 09:19 ?2447次閱讀
    <b class='flag-5'>AMD</b>銳龍AI嵌入式P100系列<b class='flag-5'>處理器</b>產品簡介

    Cortex-M0 處理器介紹

    Cortex-M0 處理器簡介ARM公司的Cortex-M0應用于各種微控制器(MCU)中,并可讓研發工程師以8位的價位創造32位的的效能,并將傳統的8位和16位的處理器升級到更高效、更低
    發表于 01-16 08:04

    AMD重磅打造邊緣AI,CES2026官宣這顆嵌入式處理器

    Research 預測,2021-2026 年具備邊緣機器學習功能的設備出貨量年復合增長率達24.5%。作為AMD的三大支柱業務之一的嵌入式產品,囊括FPGA、銳龍、EPYC嵌入式處理器等系列,在2026
    的頭像 發表于 01-07 15:19 ?1.1w次閱讀
    <b class='flag-5'>AMD</b>重磅打造邊緣AI,CES2026官宣這顆嵌入式<b class='flag-5'>處理器</b>!

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一充滿可以攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全
    發表于 12-22 12:53

    AMD推出 EPYC 嵌入式 2005 系列處理器 滿足長期部署需求

    AMD 推出 AMD EPYC(霄龍)嵌入式 2005 系列處理器正是為了滿足這些不斷演進的需求。該系列處理器以小巧的 BGA(球柵陣列)封裝,為需要全天候( 24/7 )運行的網絡、
    的頭像 發表于 12-17 09:53 ?7.3w次閱讀
    <b class='flag-5'>AMD</b>推出 EPYC 嵌入式 2005 系列<b class='flag-5'>處理器</b> 滿足長期部署需求

    利用Verdi調試協處理器的實現步驟

    本次給大家介紹的是利用Verdi調試協處理器的實現步驟。 有時為了觀察協處理器運行情況,需要查看協處理器接口的信號波形,此時可以用Verdi來查看主
    發表于 10-30 08:26

    基于E203 NICE協處理器擴展指令

    1、實現功能 基于官方提供的demo nice的硬件代碼,設計一基于e203 nice協處理的加法器。 2NICE協處理器理論學習 nice協處理器的作用主要是用于
    發表于 10-21 14:35

    基于E203 NICE協處理器擴展指令2.0

    實現功能:基于官方提供的demo nice的硬件代碼,設計一基于e203 nice協處理的加法器。 NICE協處理器理論學習 nice協處理器的作用主要是用于
    發表于 10-21 10:39

    Cortex-M0+處理器的HardFault錯誤介紹

    在ARM處理器中,如果一程序產生了錯誤并且處理器檢測到,就會產生錯誤異常。Cortex-M0+處理器只有一種異常用以
    的頭像 發表于 10-14 10:50 ?3557次閱讀
    Cortex-M0+<b class='flag-5'>處理器</b>的HardFault錯誤介紹

    AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時延邊緣應用

    AMD宣布推出EPYC?(霄龍)嵌入式4005系列處理器,專為滿足對實時計算性能和成本效率日益增長的需求而設計,同時還優化了系統成本并延長了網絡安全設備和入門級工業邊緣服務的部署生命周期
    的頭像 發表于 09-17 10:37 ?1003次閱讀
    <b class='flag-5'>AMD</b> 推出 EPYC? 嵌入式 4005 <b class='flag-5'>處理器</b>,助力低時延邊緣應用

    云拼接處理器的性能如何?

    云拼接處理器作為大屏拼接及音視頻解決方案中的關鍵設備,其性能直接影響著展覽展示、可視化展廳、中小控制室和園區監控等行業的視覺呈現效果與系統運行穩定性。深圳融大視覺科技有限公司推出的云拼接處理器,在
    的頭像 發表于 09-05 00:11 ?810次閱讀

    AMD嵌入式處理器為您的應用添能助力

    AMD 面向嵌入式應用打造高性能、高能效處理器,全方位滿足網絡、存儲、汽車、工業、零售、醫療、測試與測量等領域的各種需求。無論您的應用是涉及 AI 加速、機器視覺、安全數據處理還是高分辨率顯示
    的頭像 發表于 07-07 14:09 ?1986次閱讀

    十萬塊一顆的芯片值不值?ADM處理器CPU。#半導體#電子

    處理器
    芯廣場
    發布于 :2025年05月26日 18:09:31

    DS5003安全微處理器芯片技術手冊

    , DS5003所特有的“柔性”特性使用戶能夠頻繁修改安全信息,使攻擊者經過大量努力獲得的任何安全信息失去價值。該器件是DS5002FP安全微處理器芯片的增強版,具有額外的暫存區RAM。
    的頭像 發表于 05-15 09:29 ?1110次閱讀
    DS5003安全微<b class='flag-5'>處理器</b>芯片技術手冊

    光子 AI 處理器的核心原理及突破性進展

    ,光子 AI 處理器依靠光信號的傳輸、調制及檢測來完成計算任務,因其具備高速、低功耗、高帶寬等突出優勢,視作突破現有計算瓶頸的關鍵技術之一。 核心原理及面臨的技術挑戰 光子 AI 處理器的核心原理,是用光子取代電子進行運算。具
    的頭像 發表于 04-19 00:40 ?4441次閱讀