會議預告:研究人員將披露兩個影響AMD處理器的SEV漏洞
與競爭對手Intel相比,AMD處理器在安全性方面表現得相對出色。但在偶爾的情況下,研究人員還是會發現一些容易被利用的新攻擊。TechPowerUp指出,在即將於5月27日舉辦的第15屆IEEE WOOT’21技術研討會上,將有兩篇專門針對AMD安全加密虛擬化(SEV)漏洞的新文章等待發表。
(來自:AMD官網)
來自德國慕尼黑工業大學和呂貝克大學的研究人員,將分別披露有關CVE-2020-12967 和CVE-2021-26311 安全漏洞的論文。
雖然尚不清楚AMD SEV 新漏洞的詳情,但我們不難猜測有哪些處理器受到了影響。由於SEV 是一項企業級的安全特性,因此AMD 的霄龍(EPYC)服務器處理器將首當其衝。
AMD 表示,相關漏洞影響所有EPYC 嵌入式CPU,以及1、2、3 代霄龍處理器。對於後者,該公司已經提供了專門的SEV-SNP 緩解功能。
至於其它產品線,官方還是建議客戶盡量在各個方面都遵從最佳的安全實踐,以避免受到潛在的SEV-SNP 攻擊的影響。