[情報] AMD Zen2的CPU漏洞Zenbleed
臉書看HKEPC看到的
想當年intel被A粉狂笑有漏洞買i就是盤子的年代原來結果自己也有洞阿
以下臉書原文
-
外媒報導,Google 安全專家 Tavis Ormandy 公佈了在 AMD 處理器中發現新漏洞
「Zenbleed」、漏洞識別碼為 CVE-2023-20593,該漏洞可以從 CPU 中竊取
受保護的信息,例如加密密鑰和用戶登錄訊息。該攻擊不需要對計算機或服務器
進行物理訪問,甚至可以通過網頁上的 JavaScript 執行,
受影響 CPU 型號包括 EPYC、Ryzen 3000 / 4000 / 5000 等 Zen 2 微架構產品。
MD Zenbleed 漏洞允許以每核每秒 30kb 的速率進行數據洩露(盜竊),
從而提供足夠的吞吐量來竊取流經處理器的敏感訊息。
這種攻擊適用能攻撃處理器上運行的所有軟件,包括了虛擬機、沙盒的進程也能讀取。
這種跨虛擬機讀取數據的攻擊能力,對於雲服務提供商和使用雲實例的人來說
尤其具有威脅。
在 Tavis Ormandy 公佈漏洞後數小時,AMD 亦發表 AMD-SB-7008 公告承認漏洞存在,
受影響處理器全部來自 Zen 2 微架構,AMD 將優先為 EPYC 7002 伺服器處理器提供
AGESA 修正韌體。
消費級型號要到今年 12 月才會提供 ComboAM4v2PI_1.2.0.C AGESA 修正韌體,
當中包括了 Ryzen 3000 / 4000 / 5000、PS5、Xbox Series X 和 S 以及
Steam Deck 中使用的 AMD 處理器也需要更新。
受影響型號名單︰
AMD Ryzen 3000
AMD Ryzen PRO 3000
AMD Ryzen Threadripper 3000
AMD Ryzen 4000 with Radeon Graphics
AMD Ryzen PRO 4000 Processors
AMD Ryzen 5000 with Radeon Graphics
AMD Ryzen 7020 with Radeon Graphics
AMD EPYC 7002
簡單說,只要是 Zen 2 就會有份。
ref:
https://www.facebook.com/hkepc/posts/670487455096490
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7008.html
--
所以? 有多少證據說多少話不是?
Intel那時候被笑是一群的Meltdown S
pectre Foreshadow M
當年不買i 現在就zen2看有沒有微碼
修或者升級而已
重點在修補漏洞會降低多少效能 i家那一
齣被酸是因為特定情況的效能損失可以高
達40% 等於逼人提早2到3年換機
太激動了吧 看你爽成這樣
垃圾intel 害我兩台i7更新後變廢物慢死
amd zen漏洞這也不是第一次吧? 然後intel
被酸是效能掉太多吧
而且是壟斷當時近90%伺服器市場的IO
部分最傷
#AMDYES
這有什麼好笑
而且會修正,反觀
這是新A黑嗎
intel解法是直接關HT效能大爆炸耶
當初I我記得不是選漏洞就是選降低效能
當時解法還是有HT,但是的確I/O影響最大
當年牙膏修微碼發現沒法,直接把HT廢惹就
直接原地炸裂
不過當年也很多硬要就是,有些要先取得管
理員權限才有辦法執行後續動作。但你管理
員權限都被攻破惹是在哈囉?
管理權限地記得有些是可以跨VM去要東西
或者是有工程師用管理權限登入console然後
開不ok的網頁來看 XD
解法當時有兩個,一個是拖慢偷聽時間,傷
I/O但沒徹底解決。徹底解決就是關HT
AMD的SQUIP不是也只能關SMT避免嗎?
不過針對個人用戶其實根本不需要在乎ssh金
當時還有要求物理接入後才能產生的漏洞。
鑰被偷的問題
我就覺得那東西就真的有點硬要惹
從結果來看,這些漏洞在桌上型消費市場的
影響就是九代亂七八糟的產品布局
但是真正影響銷售的還是3500X的震撼價格
3500X算是把九代中階以下都打死
只剩那個12面體賣得還可以
不過只有還有用超執行緒的一天,漏洞只會
多不會少。那東西到底是怎運作的我猜紅軍
牙膏八成都還搞不清楚,但it can work。
後面到12代就解掉了不是嗎
我是覺得還沒被發現而已(?)
那Zenbleed也是HT導致的嗎?
不是
i家被罵是效能降低,然後亂修
亂修到被Linux噴爆 也是一絕
i每修一次降3% 你看總共修幾次
牙膏倒吸可不是說著玩的
xbox該不會有機會被破解了@_@...
5000系列有Zen2?
5{3,5,7}00U
影響zen2而已?
野還好
所以7000x3d有影響嗎
with Radeon Graphics 應該是apu吧
筆電也會有嗎qq 安全更新出來了嗎
有自介給堆
好險我Zen3
非EPYC的微碼修正AMD預計年底才會出
你是不是第二次看到這些漏洞新聞XD
MeltdownSpectre一次,然後Zenbleed一次
Foreshadow那時候最嚴重,要關HT,i
7直接變i5
smt共用cache以下所有東西是原罪嗎
那時I一堆CPU差個HT就不同級,關了直接
降級。
恭喜 終於在2023年找到2019年發售U的漏洞
笑死 Zen 2都進回收廠了才報
AMD 今年還有zen2的U在出啊
那個R5 7520U還熱著呢
樓上那個就是命名的藝術惹,顆顆。
zen2過氣都多久了,zen4有洞再出來酸啦
A粉都換zen4了啦 一般用戶7414
不是重命名啊 還用6nm新製程
5600G有中嗎?
確定不是終於停產可以報了嗎
5600G是ZEN3"Cezanne" 不是行動平台在用的
ZEN2"Lucienne" AMD文件有標明 內文拿掉了
遊戲機的Zen2躲過了?
重看內文看到了
每秒30kb耶感覺這洞比intel的洞實用多
了
這麼晚才爆戰amd未來都是真的
54
[情報] AMD德國單3600銷量=i皇總銷量AMD處理器在德國市場取得巨大勝利 -- AMD剛剛在德國市場取得了巨大勝利,零售商MindFactory報告銷售出超過35000顆Ryzen 5000和Ryzen 3000處理器,而Intel的處理器在11月份只售出了5000多顆。Reddit用戶41
[情報] Ryzen 4000領銜 AMD今年祭出最強Zen 3Ryzen 4000領銜 AMD今年祭出最強Zen 3天團 IPC提升多達15% 除了桌上型的7nm Ryzen APU,AMD的7nm Zen 2家族經過一年 的布局已經差不多完成了。今年的重點將轉向新一代處理器, 亦即7nm+製程的Zen 3,且此次是Ryzen 4000桌上型、Ryzen Threadripper 4000及EPYC三大系列全面出擊。20
[情報] 最高8C16T AMD Ryzen 4000 Mobile 登場AMD Ryzen 4000 Mobile 系列處理器終於在 3 月 16 日晚間正式解禁,而這次一共有 11 款處理器同步亮相 這裡面包含針對 Gaming 以及 Creator 筆記型電腦的 H 系列處理器 和鎖定 Ultrathin 筆記型電腦的 U 系列處理器在內;另一方面,AMD 也針對 Ultrathin Professional16
[情報] AMD的下一代Ryzen Threadripper 5000AMD的下一代Ryzen Threadripper 5000 ‘Chagall’ HEDT處理器預計將於八月份發布 HWiNFO已添加對AMD下一代Ryzen Threadripper 5000 HEDT桌上型處理器的初步支援。最 新的軟體版本增加了對採用AMD Zen 2的Threadripper PRO以及下一代採用Zen 3的Ryzen Threadripper 5000處理器的支援,傳聞將於2021年第三季發布。12
[情報] AMD Ryzen Pro 7000 桌上型處理器發表商用市場是一款相當重要的市場,這時間推新品對 AMD 營收有一定幫助。 台灣時間 6 月 13 日,AMD 公佈了新一代的 Ryzen Pro 系列產品 這裡面包含筆記型電腦用的 Ryzen Pro 7040 系列與桌上型電腦用的 Ryzen Pro 7000 系 列處理器 我們首先來見到 Ryzen Pro 7000 系列桌上型電腦用處理器。8
[情報] AMD 驅動漏洞可能造成密碼被盜上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。AMD 也已經釋出更新,建議採用此系列的使用者盡快安裝新版驅動程式。 AMD 在 8 月曾經更新晶片驅動程式,也許很多人還沒更新,AMD 當時也沒在更新中說明具體修復了哪些問題。不過在上週 ZeroPeril 剛公布的一篇資安研究顯示,這次的漏洞讓駭客有能力盜取像是密碼之類的機密資訊,預計會影響所有 Ryzen 處理器。 這次的漏洞 CVE-2021-26333 是在 AMD 的平台安全處理器驅動程式,是用來儲存安全相關的機密資訊,並且通常只有管理員權限才能查看。根據報導,資安研究公司 ZeroPeril 共同創辦人 Kyriakos Economou 發表了研究報告,稱有心人士可以利用此項漏洞,破解 KASLR (kernel address-space layout randomization)機制獲取敏感資訊。而 AMD 原本列出受影響的只有 Ryzen 1000 處理器,不過研究員發現所有桌面和行動版的 Ryzen 處理器都會受到影響,而 AMD 也在此之後更新了清單。8
[情報] AMD將為2016的300提供官方Ryzen 5000支援AMD宣布它將為最古老的Socket AM4主機板提供官方Ryzen 5000 Zen3桌上型處理器支援 這些主機板有採用AMD 300系列的X370、B350和A320晶片 該公司正在與主機板和遊戲桌上型OEM合作,在支援下推動UEFI韌體更新。 除了Ryzen 5000之外,這還將全面添加Ryzen 3000和Ryzen 4000 Zen 2支援 Ryzen 5000支援的主機板韌體更新將包裝在AGESA V2 PI 1.2.0.7微碼中7
[情報] 聯想宣布推出Ryzen TR Pro 5000 工作站AMD宣佈,正式推出Ryzen Threadripper Pro 5000系列處理器 為專業人士提供終極工作站解決方案。AMD表示 在Ryzen Threadripper Pro 3000系列之上,憑藉Zen 3架構的性能和效率 新一代產品可以在工作站任務負載中帶來更高的處理效能。 首批搭載Ryzen Threadripper Pro 5000系列的工作站也會在今天發6
[情報] AMD推出Zen2 N6的7X20系列筆電U1.新聞來源:BenchLife 2.完整標題:Zen 2 架構與 6nm 製程,AMD 推出代號 Mendocino 的 Ryzen 7020 系列處 理器 3.新聞內容: Zen 2 處理器架構,AMD Ryzen 7020 系列處理器搶攻入門市場。3
[情報] 技嘉X570、B550、A520支援Vermeer處理器GIGABYTE 較早之前更新了 AMD X570、B550 以及 A520 晶片主機板的 BIOS 比較特別的是,這次上架的 BIOS 特別顯示「更新 AGESA ComboV2 1.0.8.1 以支援新一代 AMD Ryzen 處理器支援」 顯然意味著各主機板廠已經陸續收到 AMD Zen 3 架構的 Vermeer 系列處理器。