AMD 前 3 代 EPYC 处理器曝出 CacheWarp 漏洞,影响虚拟机内存加密安全性
发表于:2025-02-06 作者:千家信息网编辑
千家信息网最后更新 2025年02月06日,感谢CTOnews.com网友 OC_Formula 的线索投递!CTOnews.com 11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 A
千家信息网最后更新 2025年02月06日AMD 前 3 代 EPYC 处理器曝出 CacheWarp 漏洞,影响虚拟机内存加密安全性
感谢CTOnews.com网友 OC_Formula 的线索投递!
CTOnews.com 11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 AMD EPYC 处理器中一个名为 CacheWarp 或 CVE-2023-20592 的新漏洞,涉及到第一代到第三代的 EPYC 处理器。
这个漏洞利用了 EPYC 处理器中独有的"安全加密虚拟化"(CTOnews.com注:Secure Encrypted Virtualization,简称 SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了 CacheWarp 可乘之机。
CacheWarp 的触发方式是使用 INVD 指令清除 CPU 的缓存,使 CPU 在系统内存或 RAM 中存储过时的数据,随后 CPU 会从 RAM 中读取数据,并"认为"这些数据是全新的。
据介绍,CPU 读取的关键数据是验证值 -- 其必须为 0 才能成功验证。而验证值为 0 的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是 0,从而导致漏洞出现。
尽管这一漏洞对 EPYC 前三代处理器造成影响,但只有第三代 EPYC 处理器(代号为 Milan)获得了官方提供的微码补丁。AMD 解释称,前两代处理器不需要补丁,并称"对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性"。
处理器
处理
漏洞
功能
数据
安全
内存
加密
三代
验证
密钥
方式
补丁
安全性
影响
过时
成功
可乘之机
一代
人员
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
静安区网络技术服务流程
李白服务器
手机软件开发哪家靠谱
重庆网络安全新闻
洛阳网络安全知识
查询千万级别数据库
麻将软件开发开发
怎么建立SQL数据库
电商软件开发质量标准
华南理工公开课计算机网络安全
国家关于网络安全的重要
cmo管理软件开发商
软件开发软文范文
华勤应用软件开发
服务器能发送5g无线网吗
网络安全全民学登录平台
熟悉软件开发流程
为什么吃鸡连不上服务器呢
用友数据库修改语句
计量软件开发
现在七日杀什么服务器好一点
数据库自然连接合并两张表
win11用友不能登录服务器
阿里云如何部署自己的服务器
工业企业数据库160步
db2数据库备份路径查看
朝阳区进口软件开发单价
数据库 查询 应用 简介
数据库原理及应用郭晔
账号克隆网络安全代码
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售