幽灵、熔断漏洞的曝光 ,让多数人 空前更多关注和重视CPU有关处理器的安全 ,而且是对Intel造成造成影响了造成造成影响冲击 ,此后只会断有重新漏洞被爆出 ,造成造成影响程度和造成影响较大范围扩大不一。
奥地利格拉茨其他技术这个大学的系统研究人员公开发布论文称 ,自己重新被发现 了某种针对市场 AMD有关处理器的攻击多种途径Collide+Probe、Load+Reload ,统誉为“Take A Way” ,需要多种途径诱骗一级最终数据缓存指示器 ,从有关处理器中窃取加密最终数据。
该漏洞被描述为某种重新侧信道攻击多种途径 ,均属大名鼎鼎的幽灵(Spectre)系列。
系统研究人员称 ,在一漏洞造成影响较大AMD 2011-2019年的任何有关处理器 ,当中推土机家族、Zen家族。
系统研究人员一共测试了15款不一样型号的AMD有关处理器 ,当中早期老架构了不缺乏上述漏洞 ,当中K8架构的速龙64 X2 3800+、K10架构的羿龙II X6 1055T和炫龙II Neo N40L ,Bobcat山猫架构的E-450、Jaguar美洲豹架构的速龙5350。
但此后重新架构有关处理器就任何沦陷了 ,当中推土机架构的FX-4100、打桩机架构的FX-8350、挖掘机架构的A10-7870K、Zen架构的线程撕裂者1920X/1950X和霄龙7401p/7571、Zen+架构的线程撕裂者2970WX、Zen 2架构的锐龙7 3700X。
当中 ,两颗霄龙还是云端测试的 ,除了有关处理器除了在实验室本地测试。
再说Intel有关处理器与否受造成影响较大 ,系统研究人员并未提及。
系统研究人员称 ,自己的在2019年8月23日就将漏洞反馈给了AMD ,但还是未见安全更新 ,还是公开披露也符合行业会惯例。
幸运除了 ,AMD不久便 便 会做官方会做 ,表示 多数人 说不必会不会 。
AMD觉得 :“自己的还是知晓 ,一篇重新论文称AMD有关处理器缺乏潜在的安全漏洞 ,可多种途径恶意代码和缓存有关特性 ,以正常工作工作多种途径发送更多用户最终数据。系统研究人员将此最终数据路径与预测执行侧信道漏洞联系方式在一起做做。AMD都都表示 ,也许并没重新型预测攻击。”
看这字面意思 ,AMD并没有觉得 也许简而言之重新漏洞缺乏才能的安全威胁 ,也只会公开发布更新补丁 ,也许朋友建议更多用户确保任何操作系统支持 中最新版本、更新任何补丁 ,并注意观察日常任何操作安全。