您現在的位置是:眾鏈財經 > 幣快訊 >
AMD全部Zen2處理器寄存器存在漏洞,攻擊者可訪問敏感信息
2023-07-25 13:00
簡介7月25日消息,Google 信息安全部門發現 AMD 處理器寄存器漏洞(CVE-2023-20593),影響全部 Zen 2 處理器,攻擊者可在虛擬機內監聽宿主機數據。其中該漏洞在特定的微架構情況下,使 Zen 2 處理器中的一個寄存器可能無法正確地寫入 0,導致來自另一個進程或線程的數據被存儲在 YMM 寄存器中,可能允許攻擊者訪問敏感信息。目前 AMD 已發布微碼補丁更新,如果無法應用更新,可以設置chicken bit DE_CFG[9],但可能會帶來一些性能損失。
7月25日消息,Google 信息安全部門發現 AMD 處理器寄存器漏洞(CVE-2023-20593),影響全部 Zen 2 處理器,攻擊者可在虛擬機內監聽宿主機數據。其中該漏洞在特定的微架構情況下,使 Zen 2 處理器中的一個寄存器可能無法正確地寫入 0,導致來自另一個進程或線程的數據被存儲在 YMM 寄存器中,可能允許攻擊者訪問敏感信息。目前 AMD 已發布微碼補丁更新,如果無法應用更新,可以設置chicken bit DE_CFG[9],但可能會帶來一些性能損失。