AMD Zen1—Zen4架构CPU存在安全漏洞!目前已修复

微信扫一扫,分享到朋友圈

AMD Zen1—Zen4架构CPU存在安全漏洞!目前已修复

AMD的Zen 1至Zen 4架构CPU被发现存在一个关键微码漏洞,该漏洞编号为CVE-2024-56161,CVSS评分达7.2。

谷歌安全研究团队在2024年9月25日发现并向AMD披露了这一漏洞,AMD已于2024年12月17日针对该漏洞发布了修复措施,并于2025年2月3日公开披露,不过到 3月5日才提供全面的技术细节。

该漏洞影响Zen1至Zen4系列服务器/企业级处理器,攻击者在获得本地管理员权限后,可借助注入恶意微指令直接影响处理器的核心运作机制。

尤其是在使用 AMD SEV-SNP 技术保护机密工作负载的用例下,恶意微指令可能破坏工作负载的保密性与完整性,进而影响整个运算环境的安全基础。

AMD Zen1—Zen4架构CPU存在安全漏洞!目前已修复

根据AMD发布的资料,针对数据中心市场的AMD EPYC系列产品,Naples与Rome平台分别于2024年12月13日发布修复版本,Milan系列也在同日完成更新,而Genoa系列则于2024年12月16日推出修复措施。

更新后的平台将禁止通过热加载方式执行后续微指令更新,如在未更新平台尝试热加载超出指定版本的微指令,可能引发系统#GP故障。

针对嵌入式产品市场,AMD也针对EPYC Embedded 7002、7003与9004系列推出相应的修补版本,并已于2024年12月底发布完成。

此外,AMD还为使用AMD SEV技术的用户推送了SEV固件更新,用户可以通过SEV-SNP验证报告确认修复措施是否已成功启用。

转自:快科技

上一篇

强迫症爽了 朋友圈烦人的通知终于可以关闭

下一篇

曝DeepSeek绕过CUDA!为适配中国国产GPU做准备 跳出英伟达限制

你也可能喜欢

评论已经被关闭。

插入图片

公众号

公众号
关注我们

排行榜

返回顶部