您现在的位置是:电脑教程 >>正文
AMD、英特尔同时曝出处理器高危漏洞
电脑教程5人已围观
简介本周AMD和英特尔两大处理器厂商双双曝出影响广泛的高危漏洞,攻击者可利用这些漏洞提升权限、远程执行代码,并泄漏敏感信息。AMD处理器的漏洞可导致Linux虚拟机遭受黑客攻击,而英特尔处理器的漏洞则影响 ...
本周AMD和英特尔两大处理器厂商双双曝出影响广泛的特尔同高危漏洞,攻击者可利用这些漏洞提升权限 、曝出远程执行代码,处理并泄漏敏感信息。器高

AMD处理器的危漏漏洞可导致Linux虚拟机遭受黑客攻击 ,而英特尔处理器的特尔同漏洞则影响其全线产品和架构 ,并可能给云计算厂商带来巨大损失。曝出
AMD CachWarp漏洞可导致Linux虚拟机被黑客攻击AMD本周三发布安全公告 ,处理称在部分处理器的器高INVD指令中发现了CacheWarp漏洞,可能会导致SEV-ES和SEV-SNP(安全加密虚拟化安全嵌套分页)客户虚拟机内存完整性丢失。高防服务器危漏
该漏洞可让恶意攻击者破解受AMD SEV保护的特尔同虚拟机,提升权限并获得远程代码执行 。曝出
AMD表示 :“某些AMD CPU中INVD指令的处理错误或意外行为可能会让使用恶意管理程序的攻击者操纵CPU的缓存行写回行为 ,从而破坏客户虚拟机内存的器高完整性。”
CacheWarp漏洞仅影响以下支持SEV的危漏AMD处理器:
第一代AMD EPYC处理器(SEV和SEV-ES)第二代AMD EPYC处理器(SEV和SEV-ES)第三代AMD EPYC处理器(SEV 、SEV-ES 、SEV-SNP)根据AMD的香港云服务器通报 ,该问题不会影响AMD第四代“Genoa”EPYC处理器(Zen4微架构),但第一代或第二代EPYC处理器没有缓解措施,因为其SEV和SEV-ES功能缺乏对访客VM内存的保护功能 ,而且SEV-SNP功能不可用 。
尽管如此,对于使用启用了SEV-SNP功能的AMD第三代EPYC处理器的客户,AMD已发布了可热加载的微码补丁和更新的固件映像(该补丁不会导致任何性能下降)。模板下载
英特尔Reptar高危漏洞可给云计算厂商带来巨大损失英特尔近日宣布修复了其台式机、服务器 、移动和嵌入式CPU中的一个高严重性洞(CVE-2023-23583) ,影响最新的Alder Lake、Raptor Lake和Sapphire Rapids微架构 。
发现该漏洞的谷歌安全团队将其命名为Reptar ,称其为“冗余前缀问题” 。攻击者可以利用该漏洞来升级权限 、获取敏感信息的访问权限或触发拒绝服务状态(这对于云提供商可能意味着巨大损失)。亿华云
英特尔发现,在某些微架构中执行使用冗余REX前缀编码的指令(REP MOVSB)可能会导致不可预测的系统行为,从而导致系统崩溃/挂起,在某些情况下 ,可能会导致从CPL3到CPL0的特权提升。
安装了受影响处理器的特定系统(包括使用Alder Lake 、Raptor Lake和Sapphire Rapids的系统)已在2023年11月之前收到更新的微代码,源码库没有观察到性能影响或预期问题 。
英特尔还发布了微代码更新来解决其他CPU的问题 ,建议用户更新其BIOS、系统操作系统和驱动程序,以便从OEM制造商、操作系统供应商虚拟机管理程序供应商获取最新的微代码。
受CVE-2023-23583漏洞影响的Intel CPU的完整列表和缓解指南地址如下:
https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/advisory-guidance/redundant-prefix-issue.html
英特尔建议用户尽快将受影响的处理器更新到上述处理器表中列出的微代码版本,服务器租用以缓解这种冗余前缀问题,操作系统厂商也会尽快提供包含此新微代码的更新。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/967b799025.html
相关文章
2023 年 OWASP 十大 API 安全风险清单
电脑教程OWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许多 API 没有经过严格的安全测 ...
【电脑教程】
阅读更多雨木林风装机教程XP(轻松DIY,打造高效电脑)
电脑教程在电脑时代的浪潮中,装机成为了许多科技爱好者追求的激情和乐趣。而雨木林风装机教程XP将带您一步步了解如何轻松DIY,打造高效的电脑。无论您是新手还是经验丰富的用户,本教程都将为您提供详细的指导,让您能 ...
【电脑教程】
阅读更多探索酷睿i7720QM的强大性能及应用领域(领先科技下的高性能处理器——i7720QM)
电脑教程作为英特尔Intel)酷睿系列处理器的一员,i7720QM以其强大的性能和广泛的应用领域受到了广大用户的欢迎。本文将深入探讨i7720QM的性能特点、应用领域以及其在不同场景下的表现,为读者们提供一个 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 服务中断继续让企业措手不及
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 亿华云b2b信息平台企业服务器云服务器香港物理机网站建设源码库