3月9日消息,一項本周公布的研究顯示,2011年至2019年生產的AMD處理器容易受到兩種新攻擊。這兩種新的攻擊影響了 CPU 內部處理的數據的安全性,導致敏感信息被盜或安全特性被降級。
研究團隊表示,他們已經在2019年8月通知了 AMD 這兩個問題,但是AMD并沒有發布微代碼(CPU 固件)更新,并聲稱這些“不是新的基于推測的攻擊” ,而該研究團隊不同意這一聲明。
這兩個新的攻擊是由來自奧地利格拉茨技術大學和法國雷恩大學的六名學者組成的團隊在對AMD處理器用來處理L1D緩存方式預測器機制中的μTag條目的“未記錄哈希函數”進行反向工程后發現的。
他們發現的這兩種新攻擊分別是 Collide + Probe 攻擊和 Load + Reload。這兩種攻擊有點類似于經典的 Flush + Reload 和 Prime + Probe 攻擊,這兩種攻擊在過去被其他研究人員利用來從 Intel 處理器泄露數據,但不是 AMD 處理器,主要是因為 AMD 處理器處理緩存數據的方式不同于 Intel 處理器。簡單來說,這兩種攻擊可以用來監控進程如何與 AMD 緩存交互,然后從其他應用程序中泄露一部分數據。
AMD 否認這兩個新的攻擊是令人擔憂的,聲稱這兩個攻擊“不是新的基于推測的攻擊”,并且應該通過以前的 Speculative_execution 側通道漏洞修補程序來減輕這些攻擊。但上述研究團隊稱 AMD 的回應“相當具有誤導性” ,在去年8月的初始報告該漏洞之后,AMD 從未與他們的團隊接觸,而且攻擊現在仍然可以在全新的操作系統、固件和軟件上執行。
責任編輯:gt
-
處理器
+關注
關注
68文章
19408瀏覽量
231187 -
amd
+關注
關注
25文章
5499瀏覽量
134641
發布評論請先 登錄
相關推薦
AMD處理器2024年Q4銷量占比超英特爾
如何實現 HTTP 協議的安全性
SFTP協議的安全性分析
智能系統的安全性分析
技嘉發布X870E/X870系列主板,專為AMD Ryzen 9000系列處理器設計
AMD全新處理器擴大數據中心CPU的領先地位
AMD推出全新銳龍AI 300系列處理器
![<b class='flag-5'>AMD</b>推出全新銳龍AI 300系列<b class='flag-5'>處理器</b>](https://file1.elecfans.com/web2/M00/07/C5/wKgaombrkvKAYe0gAAInnAEUPOQ722.png)
淺談國產異構雙核RISC-V+FPGA處理器AG32VF407的優勢和應用場景
使用STM32F407ZGT6的設備無法連接到AMD處理器的電腦上,怎么處理?
NFC風險與安全性:揭示NFC技術高安全性的真相
工業控制系統安全性分析與對策
藍牙模塊的安全性與隱私保護
AMD推出全新AMD銳龍和EPYC處理器,擴大數據中心和PC領域領先地位
![<b class='flag-5'>AMD</b>推出全新<b class='flag-5'>AMD</b>銳龍和EPYC<b class='flag-5'>處理器</b>,擴大<b class='flag-5'>數據</b>中心和PC領域領先地位](https://file1.elecfans.com//web2/M00/EB/A6/wKgZomZe-L6AZofmAACYeJAI1A8949.jpg)
AMD EPYC 8004系列處理器優勢介紹
![<b class='flag-5'>AMD</b> EPYC 8004系列<b class='flag-5'>處理器</b>優勢介紹](https://file1.elecfans.com/web2/M00/C8/81/wKgZomYcn4-ATsHWAAAsFNl9WLA790.png)
評論