AMD CPU被發現新型安全漏洞:銳龍全傢中招


如今的CPU處理器異常復雜,被發現安全漏洞也是平常事,以往發現的幾次重要漏洞中AMD的銳龍處理器因為問世較晚,經常躲過一劫,Intel處理器才是重災區,不過這一次發佈的新漏洞沒Intel什麼事,AMD的三代銳龍都中招。

這個新型漏洞被命名為SQUIP,由?PIC Leak 漏洞研究團隊及奧地利格拉茨科技大學的團隊聯合發現,它跟處理器的SMT多線程架構設計有關,AMD的Zen架構中每個執行單元都有自己的調度程序隊列,就會被SQUIP影響,讓黑客有機會進行側信道進行攻擊、提權。

根據研究團隊的測試,這個漏洞可以讓黑客在38分鐘內攻破RSA-4096 密鑰。

這個漏洞主要在AMD處理器上發現,Intel的CPU使用不同的架構,沒有這個問題,蘋果的M1處理器架構類似AMD CPU,但不支持SMT多線程,因此也不受影響。

AMD將這個漏洞編號為MD-SB-1039,確認影響的處理器包括Zen1、Zen2及Zen3/3+架構處理器,也就是銳龍2000到銳龍6000在內的桌面版、移動版、服務器版,全傢都中招。


相關推薦

2022-11-04

劃,那就是AMD Advantage現已支持臺式機,PC廠商屆時會用AMD銳龍7000及RX 7000顯卡裝機,還有AMD的軟件等全傢桶。AMD Advantage原本是AMD針對筆記本打造的標準,有點Intel Evo認證那個味,不過AMD這個主要針對遊戲本而不是Evo的輕薄本。AMD

2024-05-06

銳龍X3D系列配備獨傢的3DV-Cache堆疊緩存,對於遊戲性能提升大有裨益,比如頂級的銳龍97950X3D就額外堆疊64MB3D緩存,加上原生64MB,總共有128MB三級緩存。不過最近有玩傢發現,他手裡的銳龍97950X3D,無論是CPU-Z還是Windows任務管理

2022-08-07

AMDZen4銳龍7000處理器要到月底才能正式發佈,然而,在UserBenchmark上,銳龍57600X已經正式被列為跑分榜第一。測試顯示,銳龍57600X在各種負載下來的成績是平均數的117%,居然超越12代酷睿全傢。可做參考的是,i9-12900KS的成績是平

2022-10-02

,使系統處於易受攻擊的狀態。盡管此前見過的許多 CPU 安全漏洞緩解措施,都在一定程度上造成性能損失。但在 Zen 4 銳龍 R9-7950X 上,你實際上沒必要禁用相關措施。Zen 4“性能與安全”緩解措施 - 開/閉狀態下的表現對比在本

2022-10-09

之前我們報道過英特爾酷睿AlderLakeBIOS的源代碼已在被完整地泄露,未壓縮版本的容量有5.9GB,它似乎可能是在主板供應商工作的人泄露的,也可能是一個PC品牌的制造夥伴意外泄露的。一些Twitter用戶似乎認為該代碼源自4chan。昨

2023-04-22

另一起燒毀,但這次的主角是AMD銳龍9 7950X。不完全整理發現,銳龍9 7950X配套X670主板的燒毀案例已經有四起,有信心的網友指出,燒毀似乎總是發生在帶有3D緩存的那半邊。因為還存在主板均來自一傢廠商的巧合,還有的懷疑是

2022-08-07

基於Zen3核心架構的AMDRyzen5000CPU已經在市場上銷售近兩年,AMD也即將推出下一代Ryzen7000"Zen4"CPU,然而,Zen3在現有平臺上仍有一些應用,其中一個領域就是嵌入式市場。工業主板解決方案提供商研華共列出四款AM

2022-08-11

早前,安全研究人員發現一個名為“SQUIP”、並且波及蘋果M1和AMDZen架構CPU的新漏洞。SQUIP是“調度器隊列幹擾探測”(SchedulerQueueUsageviaInterferenceProbing)的縮寫,該漏洞與CPU中的多調度程序隊列有關,導致相關芯片易受側信道SQUI

2024-04-17

一名重量級新成員!AMD今天正式發佈旗下面向商用AIPC的銳龍PRO兩大系列處理器,包括用於筆記本和移動工作站的銳龍PRO8040系列、面向臺式機和桌面工作站的銳龍PRO8000系列。其中,銳龍PRO 8000系列是全球第一款商用臺式機AI平臺

2022-10-16

先行登陸桌面市場後,AMDZen4架構的下一站將是服務器和數據中心,代號Genoa,也就是霄龍9004系列,最多達96核心192線程。曝料大神MLIS現在公佈霄龍9004系列的完整型號、規格,甚至還有官方性能。頂級型號霄龍9654(單路版本霄龍96

2022-08-19

AMD即將在8月30日舉行發佈會,屆時會正式推出銳龍7000處理器,最遲9月底就要上市,這一代不僅升級5nmZen4架構,還升級全新的AM5插槽,支持DDR5及PCIe5.0等新技術。伴隨AM5插槽升級的還有銳龍7000的全新封裝,AMD這次淘汰用數十年的

2022-09-28

AMD剛剛發佈銳龍嵌入式V3000系列CPU,特點是升級Zen3核心,旨在為各種存儲和網絡系統提供可靠、可擴展的處理器性能。與V1000系列相比,V3000系列具有更高的CPU性能、DRAM傳輸速率、CPU核心數和I/O連接選項。其兼顧先進性能和低功

2023-05-17

225W,預計2024年第四季度發佈。有趣的是,Zen5霄龍將先於銳龍發佈,後者代號Granite Ridge,還是6-16個核心,TDP范圍還是65-170W。Zen5的銳龍8000系列預計最快2024年上半年發佈,3D緩存版則有望至少在2024年底紙面發佈。至於更下一代的

2022-10-16

能問題。有趣的是,Ryzen97950X,也就是7000系列的旗艦SKU,被發現在啟用SMT和它的兩個CCD時,性能會下降。雖然有可能是驅動程序導致的問題,但無論如何,新的Windows功能更新肯定是一個嫌疑人。但至少AMD Ryzen 7000系列在Windows 11 2