AMD 修复 Spectre v2 的问题,确认几乎所有台式机 CPU 仍然易受攻击
admin
2023-07-31 15:22:21
0

1515683086_spectremeltdown02_story1515683086_spectremeltdown02_story

尽管 AMD CPU 似乎不受 Spectre-BHB 影响Intel 和 ARM 的 CPU,但Intel 的 IPAS STORM 安全团队声称 AMD 用于修复 Spectre v2 漏洞的补丁自 2018 年以来已被破坏。换句话说,英特尔声称AMD 对安全漏洞的缓解措施不仅无效,而且也存在缺陷。

AMD 发布了“针对 CVE-2017-5715 的缓解更新”,这基本上意味着该公司已经发布了针对 Spectre Variant 2 安全漏洞的新修复程序。在英特尔的安全团队 STORM 发现 AMD 先前发布的缓解措施存在问题后,这家 CPU 制造商提供了该补丁。

AMD 基本上建议使用替代方法来缓解 Spectre 漏洞,并且可能认为以前的缓解措施无效。从本质上讲,AMD 为该公司先前修复的旧安全风险提供了一个新补丁,但正如英特尔所证明的那样,它没有成功。

通过新的分支历史注入变体,英特尔和 ARM CPU仍然容易受到基于 Spectre v2 的攻击。这令人担忧,因为英特尔使用了增强型间接分支受限推测 (eIBRS) 和/或 Retpoline 缓解措施。大多数安全研究人员似乎认为这些修复和缓解措施足以解决 Spectre v2 带来的风险。

在尝试开发替代缓解技术时,英特尔发现AMD 自 2018 年以来用于修补 Spectre 漏洞的缓解措施并不充分。具体来说,AMD 依赖于“LFENCE/JMP”缓解措施,但英特尔发现这些缓解措施不足以完全阻止使用 Spectre v2 漏洞的攻击。

Spectre 漏洞可能允许攻击者“不受阻碍且无法检测”地访问通过侧信道攻击在 CPU 中处理的信息。更令人担忧的是,该漏洞可以被远程利用。然而,AMD 强调,它没有观察到任何依赖标记为 CVE-2017-5715 的漏洞的 AMD 产品的活跃漏洞。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...