
发布日期:2024-02-27 16:01 点击次数:91
IT之家 2 月 5 日音信,昨日,AMD 与公开线路了发现于 2024 年 9 月的 AMD Zen 1 至 Zen 4 系列 CPU 中的关节微码间隙ag百家乐苹果app,该间隙主要影响作事器 / 企业级平台的 EPYC CPU。这一间隙编号为 CVE-2024-56161,谷歌安全有计划团队在 GitHub 发布的帖子以及 AMD 针对该间隙发布的安全公告中对其进行了更为详实的盘考。
IT之家注目到,凭据谷歌的文档显露,该问题领先于 2024 年 9 月 25 日被叙述,随后 AMD 在约两个半月后的 2024 年 12 月 17 日对其进行了缔造。而公开线路日历则推迟至昨日,以便 AMD 的客户有技艺在该问题平方传播之前应用缔造范例。
AMD 官方表述称:“谷歌的有计划东说念主员向 AMD 提供了联系潜在间隙的信息,若该间隙被收效哄骗,可能会导致基于 SEV 的隐秘访客保护功能失效。”
SEV 指的是安全加密编造化,这是作事器级 AMD CPU 用于完了编造化的一项功能。频繁,ag百家乐网站这意味着费力或土产货的“瘦客户端(AMD)”,其数据存储和不停在中央作事器上。用户用于考核数据的开采功能相对次要,巧合致使险些莫得处理才气。具体的建立可能有所不同,但对多个用户进行编造化的指标频繁是为了松弛硬件老本或提供更高进度的安全性,巧合两者兼具。
通过微码袭击导致 SEV 保护功能失效,意味着受此袭击影响的编造化用户原来守秘的数据可能会被盗取。此外,坏心的微码加载可能激励的数据盗窃除外的更多袭击。
受影响的 AMD EPYC CPU 具体系列包括:AMD EPYC 7001(那不勒斯)、AMD Epyc 7002(罗马)、AMD Epyc 7003(米兰和米兰 - X)以及 AMD Epyc 9004(热那亚、热那亚 - X 以及贝加莫 / 锡耶纳)。好在是,AMD如故为受影响的 CPU 发布了微码更新,使用顺应的更新器具(如 BIOS 更新等)应该不错责罚问题。但 AMD 指出,关于某些平台,可能需要进行 SEV 固件更新,以通过 SEV-SNP 认证来正确撑握该缔造范例。