智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          AMD Zen系列EPYC CPU微碼漏洞曝光,已發(fā)布修復(fù)更新

             發(fā)布時間:2025-02-05 11:22 作者:顧青青

          近日,AMD與谷歌聯(lián)合宣布了一項關(guān)于AMD Zen系列CPU的重要安全發(fā)現(xiàn)。這一關(guān)鍵微碼漏洞首次于2024年9月被揭露,主要涉及服務(wù)器及企業(yè)級平臺的EPYC CPU,具體涵蓋Zen 1至Zen 4系列。漏洞編號CVE-2024-56161,在谷歌安全研究團(tuán)隊于GitHub發(fā)布的報告以及AMD的官方安全公告中得到了詳盡闡述。

          據(jù)谷歌的文檔記錄,該漏洞于去年9月25日首次被報告給AMD。經(jīng)過約兩個半月的努力,AMD在2024年12月17日成功修復(fù)了這一問題。然而,為了給予AMD客戶充足的時間在應(yīng)用環(huán)境中部署修復(fù)措施,防止漏洞信息被惡意利用,雙方?jīng)Q定將公開披露日期推遲至近日。

          AMD官方聲明指出,谷歌研究人員向AMD通報了這一潛在漏洞。一旦該漏洞被成功利用,將可能導(dǎo)致基于SEV(安全加密虛擬化)的機密訪客保護(hù)功能失效。SEV是AMD服務(wù)器級CPU的一項關(guān)鍵功能,旨在通過虛擬化技術(shù)提升系統(tǒng)安全性。在虛擬化環(huán)境中,用戶設(shè)備的功能相對簡化,數(shù)據(jù)處理和存儲主要依賴于中央服務(wù)器,這種設(shè)置旨在降低成本并增強安全性。

          該微碼漏洞若被利用,不僅可能導(dǎo)致SEV保護(hù)功能失效,使得虛擬化用戶的保密數(shù)據(jù)面臨泄露風(fēng)險,還可能引發(fā)更為復(fù)雜的攻擊行為,如數(shù)據(jù)盜竊等。受影響的AMD EPYC CPU系列包括EPYC 7001(那不勒斯)、EPYC 7002(羅馬)、EPYC 7003(米蘭和米蘭-X)以及EPYC 9004(熱那亞、熱那亞-X以及貝加莫/錫耶納)。

          幸運的是,AMD已經(jīng)針對這些受影響的CPU發(fā)布了微碼更新。通過適當(dāng)?shù)母鹿ぞ撸鏐IOS更新等,用戶可以解決這一問題。但AMD也提醒,對于部分平臺,可能還需要進(jìn)行SEV固件更新,以確保通過SEV-SNP認(rèn)證,從而正確支持該修復(fù)程序。這一措施旨在全面保障用戶數(shù)據(jù)的安全,防止?jié)撛诘陌踩{。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數(shù)碼群

          国产成人无码精品一区不卡| 亚洲国产精品日韩在线| 无码日韩人妻精品久久| 日韩精品国产自在久久现线拍| 精品成人A区在线观看| 久久香蕉精品视频| 久久精品无码一区二区三区日韩 | 2020精品自拍视频曝光| 少妇人妻精品一区二区三区| 国产成人亚洲精品狼色在线| 亚洲国产精品无码久久九九| 无码日韩精品一区二区免费 | 青青热久久久久综合精品| 精品视频一区二区三区在线播放| 国产精品区一区二区三| 国产在线拍揄自揄视精品| 国产精品久线观看视频| 亚洲精品亚洲人成在线播放| 91麻豆精品福利在线观看| 亚洲日韩国产二区无码| 在线精品自拍亚洲第一区| 国内揄拍国内精品对白86| 久久精品免费一区二区| 久久久久国产精品熟女影院| 亚洲国产精品lv| 亚洲AV午夜福利精品一区二区| 精品亚洲永久免费精品| 中文字幕日韩精品无码内射| 久久五月精品中文字幕| 精品人妻V?出轨中文字幕| 亚洲麻豆精品国偷自产在线91 | 国产精品亚洲精品日韩动图| 日日夜夜精品免费视频| 色婷婷99综合久久久精品| 九九精品国产亚洲AV日韩| 久久久精品天堂无码中文字幕| 一本色道久久综合亚洲精品蜜桃冫 | 麻豆成人久久精品二区三区免费 | 女同久久精品国产99国产精品| 中文精品一区二区三区四区 | 国产精品99久久久久久宅男|