AMD遇“Inception”安全漏洞,涉及幾乎所有Zen系列架構CPU,或泄露敏感數(shù)據(jù)
英特爾剛剛披露了一個名為“Downfall”的安全漏洞,可以從計算機上竊取其他用戶的數(shù)據(jù)和敏感信息,影響多款酷睿處理器,橫跨第6代的Skylake至第11代的Rocket Lake和Tiger Lake。AMD這邊也同樣遭遇安全問題,來自蘇黎世聯(lián)邦理工學院的科研團隊發(fā)現(xiàn)了一個名為“Inception”的安全漏洞,可能導致敏感數(shù)據(jù)泄露。

“Inception”安全漏洞是通過創(chuàng)建一條指令來誤導處理器,使其進入一個重復的功能,最終出現(xiàn)數(shù)據(jù)泄漏。更讓人擔憂的是,由于是硬件缺陷并非軟件問題,使得該問題涉及到幾乎所有基于Zen系列架構的AMD處理器。AMD向ServeTheHome發(fā)送了一份聲明,說明了相關的情況:
AMD收到了一份名為“Inception”安全漏洞的外部報告,描述了一種新的推測性側(cè)通道攻擊。AMD認為,“Inception”安全漏洞只可能在本地被利用,比如通過下載的惡意軟件,建議客戶采用最佳安全措施,包括運行最新的軟件和惡意軟件檢測工具。目前AMD暫時還不清楚,在研究環(huán)境之外有任何利用“Inception”安全漏洞的行為。
AMD建議客戶對基于Zen 3和Zen 4架構的處理器產(chǎn)品應用補丁或進行BIOS更新,而基于Zen和Zen 2架構的處理器產(chǎn)品不需要這么做,因為這些架構的設計已經(jīng)可以從分支預測器中清除分支類型預測。
AMD計劃向AMD安全公告中列出的原始設備制造商(OEM)、原始設計制造商(ODM)和主板制造商發(fā)布更新的AGESA版本。請咨詢原始設備制造商、原始設計制造商和主板制造商,以獲取用于特定產(chǎn)品的BIOS更新。
“Inception”安全漏洞讓不少消費者使用的設備受到了威脅,最終修復時間可能會很長,用戶將面臨較大的潛在風險。
