AMD前3代EPYC处理器曝出CacheWarp漏洞,影响虚拟机内存加密安全性

2023-11-17每日热点

  IT之家 11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 AMD EPYC 处理器中一个名为 CacheWarp 或 CVE-2023-20592 的新漏洞,涉及到第一代到第三代的 EPYC 处理器。

  这个漏洞利用了 EPYC 处理器中独有的“安全加密虚拟化”(IT之家注:Secure Encrypted VirtualizationAMD前3代EPYC处理器曝出Cach,简称 SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了 CacheWarp 可乘之机。

AMD前3代EPYC处理器曝出CacheWarp漏洞,影响虚拟机内存加密安全性

  CacheWarp 的触发方式是使用 INVD 指令清除 CPU 的缓存,使 CPU 在系统内存或 RAM 中存储过时的数据,随后 CPU 会从 RAM 中读取数据,并“认为”这些数据是全新的。

  据介绍,CPU 读取的关键数据是验证值 —— 其必须为 0 才能成功验证。而验证值为 0 的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是 0,从而导致漏洞出现。

  尽管这一漏洞对 EPYC 前三代处理器造成影响,但只有第三代 EPYC 处理器(代号为 Milan)获得了官方提供的微码补丁eWarp漏洞,影响虚拟机内存加密安全性。AMD 解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。

标签: 今日热榜

“AMD前3代EPYC处理器曝出CacheWarp漏洞,影响虚拟机内存加密安全性” 的相关文章

充电速度再创纪录!极氪发布全新电池,极氪 007 首发搭载

充电速度再创纪录!极氪发布全新电池,极氪 007 首发搭载

  全球充电最快的磷酸铁锂电池发布了。   在今晚的极氪能源日里,极氪汽车带来了他们的又一项核心科技 —— 金砖电池。...

苹果AirPods耳机新专利曝光:采用柔性结构设计,可拉伸可弯曲

苹果AirPods耳机新专利曝光:采用柔性结构设计,可拉伸可弯曲

  IT之家 11 月 15 日消息,根据美国商标和专利局今天公示的清单,苹果公司获得了一项关于 AirPods 耳机的设计专利,展示了苹果耳机未来可能的变化。...

苹果Vision Pro头显即将发售,消息称媒体评测明日解禁

苹果Vision Pro头显即将发售,消息称媒体评测明日解禁

  IT之家 1 月 29 日消息,备受期待的苹果 Vision Pro 混合现实头戴设备将于 2 月 2 日正式在美国上市,此前苹果也邀请了一些知名媒体和 YouTuber 试用过这款头...

京东、拼多多你去哪网购!淘宝拟规定客服消极回复每单罚20元:细节严格

京东、拼多多你去哪网购!淘宝拟规定客服消极回复每单罚20元:细节严格

  快科技2月5日消息,或许是为了挽回用户的热情,淘宝也是对客服进行了重新要求。   近日,淘宝规则众议院新增《淘宝网卖家客户服务规范》的意见征集,将对客服消极接待,无故...

大模型瘦身进手机,面壁智能发布性能小钢炮 MiniCPM

大模型瘦身进手机,面壁智能发布性能小钢炮 MiniCPM

  大模型开启全新时代,一定要做 AI 原生。   面壁智能联合创始人、CEO 李大海曾如上说道。在他看来,大模型时代呼喊 AI native,端侧运行的大模型硬件就是原...

义工旅行:省钱,但不一定自由

义工旅行:省钱,但不一定自由

  过去一年,“特种兵旅游”火爆全网。但在云南大理、福州平潭、海南万宁的民宿或青旅里,还有一群人,选择了与之截然相反的旅行方式,那就是“义工旅行”。   不同于以最短时间...