E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    近日,微星为旗下的AM4主板推出了基于AGESA 1.2.0.Ca的新版BIOS,以解决Zen 2架构处理器里的“Zenbleed”远程执行漏洞。

    去年谷歌信息安全研究员Tavis Ormandy发现了这个安全漏洞,对应的追踪编号为“CVE-2023-20593”,并在2023年5月15日向AMD报告了这个问题。该安全漏洞能以每个核心30KB/s的速度窃取机密数据,影响处理器上运行的所有软件,包括虚拟机、沙箱、容器和进程等。

    “Zenbleed”之所以受到重点关注,很主要的一个原因是其不需要潜在的攻击者对有问题的计算机或服务器进行物理访问,据说可以通过在网页上执行javascript来触发漏洞,然后窃取加密密钥和用户登录凭证等受到保护的信息,这种攻击向量是巨大的。

    由于影响所有基于Zen 2架构的处理器,那么涉及的范围就非常广了,其中的产品包括:

    • Ryzen 3000系列

    • Ryzen PRO 3000系列

    • Ryzen Threadripper 3000系列

    • 带有核显的Ryzen 4000系列

    • Ryzen PRO 4000系列

    • 带有核显的Ryzen 5000系列

    • 带有核显的Ryzen 7020系列

    • 代号“Rome”的EPYC系列

    AMD很快就为EPYC服务器处理器发布了针对性的补丁,因为这是最容易受到攻击的系统,然后再逐步为剩余的Zen 2架构产品推出补丁。AMD原计划在2023年年底之前解决该问题,不过最终延后了。

    ×
    热门文章
    1AMD Ryzen AI 9 365初测成绩曝光:IPC提升基本符合预期
    2传英特尔推迟Lunar Lake发货时间,从6月延后至9月
    3技嘉正式发布Radeon PRO W7000系列显卡:可4张组合,最高提供192GB显存
    4英伟达与微软就B200部署产生分歧,后者希望使用定制服务器机架并引入其他GPU
    5微软回应《黑神话 : 悟空》首发无缘Xbox平台,强调合作会将游戏带到自家平台
    6美光台中工厂因高压气体泄漏引起火灾:没有人员伤亡,仍在正常运行
    7佰维展示X570 PCIe 5.0 SSD:联芸科技主控+长江存储闪存颗粒
    8图马思特推出《艾尔登法环》DLC联名手柄,售价199.99美元
    9《生化危机2 : 重制版》五年售出1390万份,成为系列作品销量最高的一部
    欢迎参与评论,每一条合规评论都是对我们的褒奖。
    登录快速注册 后发表评论
    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明