amdepyc处理器出现新漏洞:安全加密虚拟化

2023-11-17 15:09    来源:浅语科技

11月17日消息,据德媒ComputerBase报道,AMD和奥地利格拉茨大学的研究人员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。

这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了CacheWarp可乘之机。

CacheWarp的触发方式是使用INVD指令清除CPU的缓存,使CPU在系统内存或RAM中存储过时的数据,随后CPU会从RAM中读取数据,并“认为”这些数据是全新的。

据介绍,CPU读取的关键数据是验证值——其必须为0才能成功验证。而验证值为0的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是0,从而导致漏洞出现。

尽管这一漏洞对EPYC前三代处理器造成影响,但只有第三代EPYC处理器(代号为Milan)获得了官方提供的微码补丁。AMD解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。



量子科技产业研究院在肥成立
科技

量子科技产业研究院在肥成立

本文转自:合肥日报 本报讯 1月22日上午,量子科技产业研究院成立大会在肥召开,并签署联合建设量子科技产业研究院协议书。省委常委、副省长张红文出席。中国科学院院士潘建伟,市长罗云峰出席并致辞。省科技厅厅长罗平、副厅长姚群,市领导袁飞出席。 潘建伟在致辞中说,成立量子科技产业研究院,是省市顶格推进量子 [详情]

让年会回归最初的“人情味”
科技

让年会回归最初的“人情味”

本文转自:陕西日报 周恒宇 岁末年初,又到了许多企业集中举办年会的时候。近期上映的电影《年会不能停!》以筹办年会为主线,讲述了钳工胡建林在裁员之际被阴差阳错调入集团总部,反而一路升职加薪的故事。电影笑点密集、槽点满满,对职场生活的高度写实,戳中打工人内心的痛点,引发了强烈的集体共鸣,有关年会的话题再 [详情]

新型航天供电插座实现在轨更换熔断器
科技

新型航天供电插座实现在轨更换熔断器

本文转自:科技日报 科技日报讯 (通讯员宋伟 张倩倩 陈袁 记者何亮 付毅飞)1月17日22时27分,天舟七号货运飞船载满货物奔赴中国空间站,开启新年度空间站任务新征程。在此次任务中,天舟七号货运飞船还搭载了一位“新乘客”——可在轨独立更换熔断器的新型供电插座。 该供电插座由中国航天科技集团五院52 [详情]