【每日水贴】AMD Zen2架构处理器发现新的安全隐患

七级用户 miku233 2023-7-26 999

谷歌信息安全研究员TavisOrmandy发表了一篇新的博文,表示AMD基于Zen2架构的处理器里发现了新的安全漏洞,并将其命名为“Zenbleed”。其追踪编号为“CVE-2023-20593”,能以每个核心30KB/s的速度窃取机密数据。影响处理器上运行的所有软件,包括虚拟机、沙箱、容器和进程等。

这次发现的“Zenbleed”受到重点关注,很主要的一个原因是其不需要潜在的攻击者对有问题的计算机或服务器进行物理访问,据说可以通过在网页上执行javascript来触发漏洞,然后窃取加密密钥和用户登录凭证等受到保护的信息,这种攻击向量是巨大的。

屏幕截图 2023-07-26 100132.png

由于影响所有基于Zen2架构的处理器,那么涉及的范围就非常广了,其中的产品包括:

Ryzen3000系列

RyzenPRO3000系列

RyzenThreadripper3000系列

带有核显的Ryzen4000系列

RyzenPRO4000系列

带有核显的Ryzen5000系列

带有核显的Ryzen7020系列

代号“Rome”的EPYC系列

TavisOrmandy已经在2023年5月15日向AMD报告了这个问题,随后官方为EPYC服务器处理器发布了针对性的补丁,这是最容易受到攻击的系统,不过不确定新的固件是否已经完全修复了“Zenbleed”漏洞存在的问题。AMD会逐步为剩余的Zen2架构产品推出补丁,计划在今年年底前完成。


上一篇:【求助】有大佬知道如何同步RetroArch在PC和手机上的存档,或者云存档之类的。
下一篇:老头快来锁贴
最新回复 (8)
  • 四级用户 Var 2023-7-26
    2 2
    影响到PS5了,不知道能不能导致hypervisor被攻破
  • 四级用户 TerryZ 2023-7-26
    0 3
    还好已经全部都升级到 zen3+ 了
  • 管理员 Oldman 2023-7-26
    0 4
    所以PS5可以破了是吗?
  • 七级用户 oryxyang 2023-7-26
    0 5
    还好我还在用推土机~~
  • 版主 老飞机 2023-7-26
    0 6
    steam deck就是zen2,不过win机不涉及皮角什么的
  • 受限用户 iOS7iOS7iOS7(已注销) 2023-7-26
    0 7
  • 五级用户 hyaden 2023-7-27
    0 8
    TerryZ 还好已经全部都升级到 zen3+ 了
    我主力机也是zen3,但说不定哪天又爆出zen3漏洞了?
  • 五级用户 hyaden 2023-7-27
    0 9
    是时候买ps5了吗?
    • 老男人游戏网配套论坛
      10
        立即登录 立即注册
发新帖
本论坛禁止发布SWITCH和PS4相关资源,若有其他侵权内容,请致邮3360342659#qq.com(#替换成@)删除。