0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD处理器被披露13个漏洞!攻击者可以完全控制处理器

电子工程师 来源:未知 作者:龚婷 2018-03-16 09:53 次阅读

以色列网络安全公司 CTS Labs(以下简称CTS) 3月13日披露,AMD EPYC 和 Ryzen 处理器中存在13个漏洞,并其严重程度不亚于“熔断”和“幽灵”漏洞。这些漏洞允许攻击者向 AMD 芯片注入恶意代码,完全控制 AMD 处理器,窃取凭证,安装恶意软件读取并写入受保护的内存,对硬件构成物理破坏等。

13个漏洞影响 EPYC 和 Ryzen 系列产品

CTS 专门推出 amdflaws.com 网站,发布白皮书和视频披露这些漏洞,声称这样做是为了让公众意识到这些问题。同时附上了很多华丽的图片和20页的白皮书来解释这些漏洞。他们甚至给这些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特尔“Spectre”和“Meltdown”这两个严重的漏洞遥相呼应。

研究人员将12个漏洞归为四组,另外还有一个 PSP 提权漏洞。研究人员将受影响的处理器和漏洞类型进行了详细阐述。

Masterkey:包含三个漏洞,包括允许在AMD安全处理器内安装持续型恶意软件,禁用诸如固件可信任平台模块(TPM)或安全加密虚拟化(SEV)之类的安全功能。

Ryzenfall:包含四个漏洞,包括允许读取或写入VTL-1内存,禁用SMM保护,在安全处理器上任意执行代码。全系列Ryzen均受影响

Fallout:包含三个漏洞,包括它允许读取或写入VTL-1内存,读取SMM内存,禁用SMM保护。EPYC服务器受影响。

CHIMERA:包含两个漏洞,允许在芯片组上执行代码。Ryzen和Ryzen Pro受影响。

CTS 发言人证实称,网络安全公司 Trail of Bits 的首席执行官丹·吉多已评估了漏洞的真实性。但吉多表示这些安全漏洞并非听起来那么严重,因为要利用这些漏洞需要取得管理员权限,因此这些漏洞不太可能影响到个人用户,反而对使用AMD芯片的大公司影响最大。

CTS违背了安全机构漏洞披露“公约”,意欲何为?

通常情况下,研究人员应该在公开披露信息前的60天~90天这一时间范围提前通知相关公司。例如,英特尔、AMD 和其他芯片制造商提前7个月获得了 Spectre 和 Meltdown 的漏洞信息,以便有足够的时间开发和部署至少部分修复漏洞的补丁。然而,CTS 发布漏洞报告之前给予 AMD 的时间不到24小时。

AMD 先前从未听闻 CTS 公司,AMD 认为 CTS 公司向公众披露漏洞的做法不合理,AMD根本没有合理的时间去调查分析,这些漏洞就已向媒体公布。

AMD 第二代 Ryzen 市场或受影响

Viceroy Research 公司发布报告称,AMD 当时在竞争中处于劣势,因此急于尽早发布产品,这导致其在疏忽了产品的基本安全问题。Viceroy 与专家讨论评估 CTS 的报告后认为,CTS 发现的问题在商业层面上对 AMD 是致命一击,在国际层面来讲相当危险。

AMD 在最近一年突飞猛进,在 Zen 架构的加持下,Ryzen 系列大卖,Ryzen 的 APU 产品刚刚上市,而第二代 Ryzen 也已经箭在弦上,这次突然爆出 Zen 架构的漏洞时间非常“巧合”。

安全圈内的“***”

安全圈认为 CTS 的做法有些“诡异”,其潜在动机让人怀疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用这些漏洞去做空 AMD 股票。据报道,CTS 在公布漏洞之前,提前联系了一些媒体,还雇佣了公关公司来联系媒体和应对公众。Linux 之父甚至将 CTS 形容为“像***一样吸引眼球”。

CTS 则表示,在未给 AMD 确认和发布补丁机会的情况下披露这些漏洞并未给用户带来风险。目前只有 CTS 和 AMD 手上有利用这些漏洞的技术细节,因此用户仍然是安全的。

CTS到底是什么来头?

披露这些漏洞之前,人们对 CTS 一无所知。这家公司在网站上宣称,伊多·里·昂和亚龙·卢克·齐尔伯曼2017年创立了这家公司。根据伊多的 LinkedIn 资料显示,他曾是以色列情报机构“8200部队”的一员。亚龙则是纽约对冲基金公司 NineWells Capital Partners 的总经理,但美国证券交易委员会(简称SEC)的文件显示,Zilberman 目前是这家公司的总裁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19155

    浏览量

    229049
  • AMD处理器
    +关注

    关注

    2

    文章

    59

    浏览量

    12985
  • CTS
    CTS
    +关注

    关注

    0

    文章

    34

    浏览量

    14054

原文标题:披露13个漏洞!安全公司不守行规让AMD很受伤

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AMD全新处理器扩大数据中心CPU的领先地位

    年下半年发布的、具有领先性能和效率的第五代 AMD EPYC 服务处理器AMD 宣布分别推出第三代支持AI的AMD移动
    的头像 发表于 09-19 11:01 465次阅读

    AMD推出全新锐龙AI 300系列处理器

    配备目前性能超强的神经处理单元 (NPU),为未来直接在笔记本电脑上实现全面的沉浸式 AI 计算铺平了道路。AMD 还推出了下一代 AMD 锐龙 9000 系列台式机处理器
    的头像 发表于 09-19 10:55 619次阅读
    <b class='flag-5'>AMD</b>推出全新锐龙AI 300系列<b class='flag-5'>处理器</b>

    国产新型AI PC处理器亮相上海

    处理器
    北京中科同志科技股份有限公司
    发布于 :2024年08月01日 09:21:01

    使用STM32F407ZGT6的设备无法连接到AMD处理器的电脑上,怎么处理

    使用贵公司的STM32芯片,型号:STM32F407ZGT6。CAN总线转串口,可以正常连接到英特尔处理器的电脑上;但是无法连接到AMD处理器的电脑上。请问怎么
    发表于 07-23 07:58

    国产高性能先进微处理器产业的推动

    处理器
    jf_10805031
    发布于 :2024年06月19日 09:36:37

    处理器的定义和种类

    处理器,作为计算机系统的核心部件,承载着执行指令、处理数据的重要任务。随着信息技术的飞速发展,处理器的种类和性能也在不断提升。本文将对处理器的定义进行阐述,并详细介绍
    的头像 发表于 05-12 18:12 2355次阅读

    嵌入式微处理器的分类 嵌入式微处理器的种类和型号

    嵌入式微处理器是指内部集成了CPU、存储、外设接口等功能的微型芯片,广泛应用于各种嵌入式系统中。嵌入式系统是指嵌入在某种设备或系统中的微处理器系统,主要用于
    的头像 发表于 05-04 16:31 2073次阅读

    什么是嵌入式微处理器? 嵌入式微处理器的区别

    的任务或控制其他硬件设备。 嵌入式微处理器的出现可以追溯到20世纪70年代末以及80年代初。嵌入式微处理器通过集成了处理器核心、内存、输入输
    的头像 发表于 04-21 15:44 1461次阅读

    嵌入式微处理器的分类特点 嵌入式微处理器作用

    嵌入式微处理器是一种专门设计用于控制和执行嵌入式系统任务的微处理器。与通用微处理器相比,嵌入式微处理器通常具有低功耗、小体积、低成本和高度可
    的头像 发表于 04-21 14:52 1216次阅读

    AMD EPYC 8004系列处理器优势介绍

    AMD EPYC 8004系列处理器就是专为单路平台设计的高能效处理器,它体积小巧,非常适合空间和功率有限的部署环境。
    发表于 04-15 11:30 335次阅读
    <b class='flag-5'>AMD</b> EPYC 8004系列<b class='flag-5'>处理器</b>优势介绍

    国产兆芯主板GM9-6002采用KX-U6780A处理器#兆芯处理器

    处理器主板
    国产计算机小秦
    发布于 :2024年04月13日 13:58:31

    国产GPU搭配国产处理器平台主机

    处理器gpu
    GITSTAR 集特工控
    发布于 :2024年03月27日 14:11:32

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两处理器制造商。他们都提供高性能、可靠的芯片,为消费
    的头像 发表于 01-30 14:28 2357次阅读

    AMD在CES 2024上宣布推出一系列新处理器AMD Ryzen 8040系列

    AMD 在 CES 2024 上与英特尔就日益重要的笔记本电脑处理器市场展开了最新的交锋,宣布推出一系列新处理器 AMD Ryzen 8040 系列,
    的头像 发表于 01-12 14:02 1536次阅读

    选择处理器的几个关键因素

    ,直接影响着电脑的运行效率和性能。对于大多数消费来说,处理器的性能可以通过几个指标来衡量,如主频、核心数、缓存和处理器的架构。 主频是处理器
    的头像 发表于 12-15 09:43 773次阅读