0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD处理器被披露13个漏洞!攻击者可以完全控制处理器

电子工程师 来源:未知 作者:龚婷 2018-03-16 09:53 次阅读

以色列网络安全公司 CTS Labs(以下简称CTS) 3月13日披露,AMD EPYC 和 Ryzen 处理器中存在13个漏洞,并其严重程度不亚于“熔断”和“幽灵”漏洞。这些漏洞允许攻击者向 AMD 芯片注入恶意代码,完全控制 AMD 处理器,窃取凭证,安装恶意软件读取并写入受保护的内存,对硬件构成物理破坏等。

13个漏洞影响 EPYC 和 Ryzen 系列产品

CTS 专门推出 amdflaws.com 网站,发布白皮书和视频披露这些漏洞,声称这样做是为了让公众意识到这些问题。同时附上了很多华丽的图片和20页的白皮书来解释这些漏洞。他们甚至给这些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特尔“Spectre”和“Meltdown”这两个严重的漏洞遥相呼应。

研究人员将12个漏洞归为四组,另外还有一个 PSP 提权漏洞。研究人员将受影响的处理器和漏洞类型进行了详细阐述。

Masterkey:包含三个漏洞,包括允许在AMD安全处理器内安装持续型恶意软件,禁用诸如固件可信任平台模块(TPM)或安全加密虚拟化(SEV)之类的安全功能。

Ryzenfall:包含四个漏洞,包括允许读取或写入VTL-1内存,禁用SMM保护,在安全处理器上任意执行代码。全系列Ryzen均受影响

Fallout:包含三个漏洞,包括它允许读取或写入VTL-1内存,读取SMM内存,禁用SMM保护。EPYC服务器受影响。

CHIMERA:包含两个漏洞,允许在芯片组上执行代码。Ryzen和Ryzen Pro受影响。

CTS 发言人证实称,网络安全公司 Trail of Bits 的首席执行官丹·吉多已评估了漏洞的真实性。但吉多表示这些安全漏洞并非听起来那么严重,因为要利用这些漏洞需要取得管理员权限,因此这些漏洞不太可能影响到个人用户,反而对使用AMD芯片的大公司影响最大。

CTS违背了安全机构漏洞披露“公约”,意欲何为?

通常情况下,研究人员应该在公开披露信息前的60天~90天这一时间范围提前通知相关公司。例如,英特尔、AMD 和其他芯片制造商提前7个月获得了 Spectre 和 Meltdown 的漏洞信息,以便有足够的时间开发和部署至少部分修复漏洞的补丁。然而,CTS 发布漏洞报告之前给予 AMD 的时间不到24小时。

AMD 先前从未听闻 CTS 公司,AMD 认为 CTS 公司向公众披露漏洞的做法不合理,AMD根本没有合理的时间去调查分析,这些漏洞就已向媒体公布。

AMD 第二代 Ryzen 市场或受影响

Viceroy Research 公司发布报告称,AMD 当时在竞争中处于劣势,因此急于尽早发布产品,这导致其在疏忽了产品的基本安全问题。Viceroy 与专家讨论评估 CTS 的报告后认为,CTS 发现的问题在商业层面上对 AMD 是致命一击,在国际层面来讲相当危险。

AMD 在最近一年突飞猛进,在 Zen 架构的加持下,Ryzen 系列大卖,Ryzen 的 APU 产品刚刚上市,而第二代 Ryzen 也已经箭在弦上,这次突然爆出 Zen 架构的漏洞时间非常“巧合”。

安全圈内的“妓女”

安全圈认为 CTS 的做法有些“诡异”,其潜在动机让人怀疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用这些漏洞去做空 AMD 股票。据报道,CTS 在公布漏洞之前,提前联系了一些媒体,还雇佣了公关公司来联系媒体和应对公众。Linux 之父甚至将 CTS 形容为“像妓女一样吸引眼球”。

CTS 则表示,在未给 AMD 确认和发布补丁机会的情况下披露这些漏洞并未给用户带来风险。目前只有 CTS 和 AMD 手上有利用这些漏洞的技术细节,因此用户仍然是安全的。

CTS到底是什么来头?

披露这些漏洞之前,人们对 CTS 一无所知。这家公司在网站上宣称,伊多·里·昂和亚龙·卢克·齐尔伯曼2017年创立了这家公司。根据伊多的 LinkedIn 资料显示,他曾是以色列情报机构“8200部队”的一员。亚龙则是纽约对冲基金公司 NineWells Capital Partners 的总经理,但美国证券交易委员会(简称SEC)的文件显示,Zilberman 目前是这家公司的总裁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18275

    浏览量

    222157
  • AMD处理器
    +关注

    关注

    2

    文章

    58

    浏览量

    12888
  • CTS
    CTS
    +关注

    关注

    0

    文章

    34

    浏览量

    13887

原文标题:披露13个漏洞!安全公司不守行规让AMD很受伤

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    国产兆芯主板GM9-6002采用KX-U6780A处理器#兆芯处理器

    处理器主板
    国产计算机小秦
    发布于 :2024年04月13日 13:58:31

    国产GPU搭配国产处理器平台主机

    处理器gpu
    GITSTAR 集特工控
    发布于 :2024年03月27日 14:11:32

    飞腾2000 4核处理器国产主板介绍# 飞腾主板# 国产主板# 飞腾处理器

    处理器服务
    jf_67464575
    发布于 :2024年02月03日 10:15:41

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两个处理器制造商。他们都提供高性能、可靠的芯片,为消费者和企业用户提供强大的计算能力。然而,他们之间存在很多
    的头像 发表于 01-30 14:28 1200次阅读

    #芯圣车规级触摸微处理器 HC8AT3541系列!

    处理器
    上海芯圣电子股份有限公司
    发布于 :2024年01月16日 10:14:09

    青稞处理器资料分享

    至中断函数执行,进一步减小中断响应延迟。 3.两线和单线调试接口 区别于RISC-V经典的4线JTAG调试接口,青稞处理器率先引入两线甚至单线的DTM接口,只需两甚至一I/O即可实现对处理
    发表于 10-11 10:42

    cpu处理器参数怎么看

    CPU处理器参数可以从以下几个方面进行查看: CPU品牌:如Intel、AMD等。 核心数:单核、双核、四核、六核等。 主频:表示CPU每秒执行的指令数,单位为GHz。 外频:表示系统总线的工作频率
    发表于 09-05 16:42

    M2351常见的故障注入攻击方式及原理

    的方式运作,这样的特性,经常被恶意攻击者,运用做为寻找系统漏洞的工具,藉此绕过预设的安全机制或取得受保护的资料。这方法之所以攻击者经常使用,其根本原因不外乎相关
    发表于 08-25 08:23

    用于缓解高速缓存推测漏洞的固件接口

    称为变体4,是某些ARM CPU设计中的漏洞,可能允许对内存位置的推测性读取在最近一次写入该内存位置之前读取数据值。 推测性读取的数据可能是攻击者控制的,并转发到以后的推测性访问,这
    发表于 08-25 07:36

    推测性处理器漏洞常见问题

    以下信息提供了有关推测性处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这两种攻击都利用了现有的旁路技术,并可能导致通过使用恶意软件访问少量数据。 ·使用这种方法并在本地运行的恶意
    发表于 08-25 07:15

    基于ARMv8-M处理器的安全堆叠密封

    本建议概括介绍了软件对识别为CVE-2020-16273的漏洞的影响和缓解措施。 本咨询中讨论的方案涉及基于ARMv8-M的处理器,包括Cortex-M23、Cortex M33
    发表于 08-17 06:31

    请问nice协处理器可以处理矩阵的乘法吗?

    ; :\"=r\"(zero) :\"r\"(addr));} 这里把addr赋给x0,但是x0作为零寄存不会保存任何信息? 然后func3和func7定义为2,2的含义是? .insn是否为实现访问协处理器的意思? 协处理器
    发表于 08-16 08:00

    迅维BGA拆焊手机A8处理器 - 第13

    处理器手机
    充八万
    发布于 :2023年08月15日 01:05:34

    ARM 720T处理器技术参考手册

    ARM720T是一款通用的32位微处理器,具有8KB的高速缓存、扩大的写入缓冲区和内存管理单元(MMU),组合在一芯片中。ARM720T中的CPU是ARM7TDMI。ARM720T是与ARM处理器
    发表于 08-02 11:36

    ARMv8-M处理器故障处理和检测

    错误检测和校正技术可用于帮助减轻硅器件。ARMv8-M处理器包括一些功能,可以检测这些错误。 在硅器件中,出现错误的原因可能是: •软件错误。 •使用错误,条件在正常操作条件之外。例如温度或电源电压
    发表于 08-02 06:28