0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD处理器被披露13个漏洞!攻击者可以完全控制处理器

电子工程师 来源:未知 作者:龚婷 2018-03-16 09:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以色列网络安全公司 CTS Labs(以下简称CTS) 3月13日披露,AMD EPYC 和 Ryzen 处理器中存在13个漏洞,并其严重程度不亚于“熔断”和“幽灵”漏洞。这些漏洞允许攻击者向 AMD 芯片注入恶意代码,完全控制 AMD 处理器,窃取凭证,安装恶意软件读取并写入受保护的内存,对硬件构成物理破坏等。

13个漏洞影响 EPYC 和 Ryzen 系列产品

CTS 专门推出 amdflaws.com 网站,发布白皮书和视频披露这些漏洞,声称这样做是为了让公众意识到这些问题。同时附上了很多华丽的图片和20页的白皮书来解释这些漏洞。他们甚至给这些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特尔“Spectre”和“Meltdown”这两个严重的漏洞遥相呼应。

研究人员将12个漏洞归为四组,另外还有一个 PSP 提权漏洞。研究人员将受影响的处理器和漏洞类型进行了详细阐述。

Masterkey:包含三个漏洞,包括允许在AMD安全处理器内安装持续型恶意软件,禁用诸如固件可信任平台模块(TPM)或安全加密虚拟化(SEV)之类的安全功能。

Ryzenfall:包含四个漏洞,包括允许读取或写入VTL-1内存,禁用SMM保护,在安全处理器上任意执行代码。全系列Ryzen均受影响

Fallout:包含三个漏洞,包括它允许读取或写入VTL-1内存,读取SMM内存,禁用SMM保护。EPYC服务器受影响。

CHIMERA:包含两个漏洞,允许在芯片组上执行代码。Ryzen和Ryzen Pro受影响。

CTS 发言人证实称,网络安全公司 Trail of Bits 的首席执行官丹·吉多已评估了漏洞的真实性。但吉多表示这些安全漏洞并非听起来那么严重,因为要利用这些漏洞需要取得管理员权限,因此这些漏洞不太可能影响到个人用户,反而对使用AMD芯片的大公司影响最大。

CTS违背了安全机构漏洞披露“公约”,意欲何为?

通常情况下,研究人员应该在公开披露信息前的60天~90天这一时间范围提前通知相关公司。例如,英特尔、AMD 和其他芯片制造商提前7个月获得了 Spectre 和 Meltdown 的漏洞信息,以便有足够的时间开发和部署至少部分修复漏洞的补丁。然而,CTS 发布漏洞报告之前给予 AMD 的时间不到24小时。

AMD 先前从未听闻 CTS 公司,AMD 认为 CTS 公司向公众披露漏洞的做法不合理,AMD根本没有合理的时间去调查分析,这些漏洞就已向媒体公布。

AMD 第二代 Ryzen 市场或受影响

Viceroy Research 公司发布报告称,AMD 当时在竞争中处于劣势,因此急于尽早发布产品,这导致其在疏忽了产品的基本安全问题。Viceroy 与专家讨论评估 CTS 的报告后认为,CTS 发现的问题在商业层面上对 AMD 是致命一击,在国际层面来讲相当危险。

AMD 在最近一年突飞猛进,在 Zen 架构的加持下,Ryzen 系列大卖,Ryzen 的 APU 产品刚刚上市,而第二代 Ryzen 也已经箭在弦上,这次突然爆出 Zen 架构的漏洞时间非常“巧合”。

安全圈内的“***”

安全圈认为 CTS 的做法有些“诡异”,其潜在动机让人怀疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用这些漏洞去做空 AMD 股票。据报道,CTS 在公布漏洞之前,提前联系了一些媒体,还雇佣了公关公司来联系媒体和应对公众。Linux 之父甚至将 CTS 形容为“像***一样吸引眼球”。

CTS 则表示,在未给 AMD 确认和发布补丁机会的情况下披露这些漏洞并未给用户带来风险。目前只有 CTS 和 AMD 手上有利用这些漏洞的技术细节,因此用户仍然是安全的。

CTS到底是什么来头?

披露这些漏洞之前,人们对 CTS 一无所知。这家公司在网站上宣称,伊多·里·昂和亚龙·卢克·齐尔伯曼2017年创立了这家公司。根据伊多的 LinkedIn 资料显示,他曾是以色列情报机构“8200部队”的一员。亚龙则是纽约对冲基金公司 NineWells Capital Partners 的总经理,但美国证券交易委员会(简称SEC)的文件显示,Zilberman 目前是这家公司的总裁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20332

    浏览量

    254961
  • AMD处理器
    +关注

    关注

    2

    文章

    62

    浏览量

    14181
  • CTS
    CTS
    +关注

    关注

    0

    文章

    35

    浏览量

    16113

原文标题:披露13个漏洞!安全公司不守行规让AMD很受伤

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    用 ISL6323 为 AMD 处理器供电:设计与评估全解析

    用 ISL6323 为 AMD 处理器供电:设计与评估全解析 在电子设计领域,为 AMD 处理器提供稳定可靠的电源是至关重要的。ISL6323 作为一款支持
    的头像 发表于 04-13 18:05 361次阅读

    探索 HIP6302EVAL1:AMD 处理器多相电源转换解决方案

    探索 HIP6302EVAL1:AMD 处理器多相电源转换解决方案 在计算机技术不断发展的今天,微处理器性能持续提升,对电源的要求也日益严苛。本文将深入探讨 Intersil
    的头像 发表于 04-12 12:05 423次阅读

    Cortex-M0 处理器介绍

    Cortex-M0 处理器简介ARM公司的Cortex-M0应用于各种微控制器(MCU)中,并可让研发工程师以8位的价位创造32位的的效能,并将传统的8位和16位的处理器升级到更高效、更低
    发表于 01-16 08:04

    AMD重磅打造边缘AI,CES2026官宣这颗嵌入式处理器

    Research 预测,2021-2026 年具备边缘机器学习功能的设备出货量年复合增长率达24.5%。作为AMD的三大支柱业务之一的嵌入式产品,囊括FPGA、锐龙、EPYC嵌入式处理器等系列,在2026
    的头像 发表于 01-07 15:19 1.1w次阅读
    <b class='flag-5'>AMD</b>重磅打造边缘AI,CES2026官宣这颗嵌入式<b class='flag-5'>处理器</b>!

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一充满可以攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全
    发表于 12-22 12:53

    AMD推出 EPYC 嵌入式 2005 系列处理器 满足长期部署需求

    AMD 推出 AMD EPYC(霄龙)嵌入式 2005 系列处理器正是为了满足这些不断演进的需求。该系列处理器以小巧的 BGA(球栅阵列)封装,为需要全天候( 24/7 )运行的网络、
    的头像 发表于 12-17 09:53 7.3w次阅读
    <b class='flag-5'>AMD</b>推出 EPYC 嵌入式 2005 系列<b class='flag-5'>处理器</b> 满足长期部署需求

    利用Verdi调试协处理器的实现步骤

    本次给大家介绍的是利用Verdi调试协处理器的实现步骤。 有时为了观察协处理器运行情况,需要查看协处理器接口的信号波形,此时可以用Verdi来查看主
    发表于 10-30 08:26

    基于E203 NICE协处理器扩展指令

    1、实现功能 基于官方提供的demo nice的硬件代码,设计一基于e203 nice协处理的加法器。 2NICE协处理器理论学习 nice协处理器的作用主要是用于
    发表于 10-21 14:35

    基于E203 NICE协处理器扩展指令2.0

    实现功能:基于官方提供的demo nice的硬件代码,设计一基于e203 nice协处理的加法器。 NICE协处理器理论学习 nice协处理器的作用主要是用于
    发表于 10-21 10:39

    Cortex-M0+处理器的HardFault错误介绍

    在ARM处理器中,如果一程序产生了错误并且处理器检测到,就会产生错误异常。Cortex-M0+处理器只有一种异常用以
    的头像 发表于 10-14 10:50 3647次阅读
    Cortex-M0+<b class='flag-5'>处理器</b>的HardFault错误介绍

    AMD 推出 EPYC™ 嵌入式 4005 处理器,助力低时延边缘应用

    AMD宣布推出EPYC™(霄龙)嵌入式4005系列处理器,专为满足对实时计算性能和成本效率日益增长的需求而设计,同时还优化了系统成本并延长了网络安全设备和入门级工业边缘服务的部署生命周期
    的头像 发表于 09-17 10:37 1043次阅读
    <b class='flag-5'>AMD</b> 推出 EPYC™ 嵌入式 4005 <b class='flag-5'>处理器</b>,助力低时延边缘应用

    云拼接处理器的性能如何?

    云拼接处理器作为大屏拼接及音视频解决方案中的关键设备,其性能直接影响着展览展示、可视化展厅、中小控制室和园区监控等行业的视觉呈现效果与系统运行稳定性。深圳融大视觉科技有限公司推出的云拼接处理器,在
    的头像 发表于 09-05 00:11 877次阅读

    AMD嵌入式处理器为您的应用添能助力

    AMD 面向嵌入式应用打造高性能、高能效处理器,全方位满足网络、存储、汽车、工业、零售、医疗、测试与测量等领域的各种需求。无论您的应用是涉及 AI 加速、机器视觉、安全数据处理还是高分辨率显示
    的头像 发表于 07-07 14:09 2052次阅读

    十万块一颗的芯片值不值?ADM处理器CPU。#半导体#电子

    处理器
    芯广场
    发布于 :2025年05月26日 18:09:31

    DS5003安全微处理器芯片技术手册

    , DS5003所特有的“柔性”特性使用户能够频繁修改安全信息,使攻击者经过大量努力获得的任何安全信息失去价值。该器件是DS5002FP安全微处理器芯片的增强版,具有额外的暂存区RAM。
    的头像 发表于 05-15 09:29 1151次阅读
    DS5003安全微<b class='flag-5'>处理器</b>芯片技术手册