Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

AMD EPYC CPU確認受CacheWrap漏洞影響官方已提供修補程式

AMD EPYC CPU確認受CacheWrap漏洞影響官方已提供修補程式

2023-11-16 Comments 0 Comment

格拉茨理工大學(Graz University of Technology)和亥姆霍茲資訊安全中心(Helmholtz Center for Information Security)的研究人員發布了他們關於CacheWrap 的論文–CacheWrap 是影響部分上一代AMD EPYC CPU 的最新漏洞。此漏洞名為CVE-2023-20592,影響第一代EPYC Naples、第二代EPYC Rome 和第三代EPYC Milan。

QoDOf4BqlGTcQuIf.jpg

了解更多:

https://cachewarpattack.com/

CacheWarp利用AMD安全加密虛擬化(SEV)技術中的一個漏洞進行攻擊,特別是針對SEV-ES(加密狀態)和SEV-SNP(安全嵌套分頁)版本。此攻擊是一種基於軟體的故障注入技術,可操控在SEV 下運行的虛擬機器(VM) 的高速緩衝記憶體。它巧妙地迫使客座虛擬機器被修改的快取行恢復到以前的狀態。這種行為規避了SEV-SNP 設計用於執行的完整性檢查,使攻擊者能夠在不被偵測到的情況下注入故障。

與依賴特定客戶虛擬機器漏洞的攻擊不同,CacheWarp 的用途更廣泛,也更危險,因為它不依賴目標虛擬機器的特性。它利用了AMD SEV 的底層架構弱點,因此對依賴該技術實現安全的系統構成了廣泛的威脅。CacheWarp 攻擊可以繞過加密虛擬化等強大的安全措施,對安全運算環境中的資料保密性和完整性構成重大風險。

AMD 已經為EPYC Milan 發布了更新,提供了熱加載微碼補丁,並更新了韌體鏡像,預計不會造成任何性能下降:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

至於其餘幾代產品,AMD 表示,由於SEV 和SEV-ES 功能不是為保護客戶虛擬機器記憶體完整性而設計的,而且SEV-SNP 也不可用,因此第一代或第二代EPYC 處理器(Naples和Rome)無法使用緩解措施。

I1FyeOMo1buwY9dD.jpg

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
海盜船發表MP700 PRO PCIe 5.0 SSD 速度可達12400MB/s 1TB最低僅需1300元
NEXT
現有藥物被發現能喚醒”沉睡”的骨細胞緩解下背部疼痛

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 11 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
27282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 正確的抗老思路:科學應對不同年齡段的肌膚衰老 2025-07-17
  • 色斑的成因、類型與防治:全面解析皮膚色素沉積問題 2025-07-17
  • 育碧創辦人之子被任命為育碧騰訊合資子公司的聯合CEO 2025-07-17
  • 26年老皮卡丘雕像重見天日玩家分享稀有收藏逸聞 2025-07-17
  • 索尼發布最終PS之星收藏品服務正式進入收尾 2025-07-17
  • 川普稱可口可樂同意在美國使用蔗糖生產可、樂 2025-07-17
  • 全球首台頂級光刻機出貨支援後2nm工藝 2025-07-17
  • 國內首個低空飛行器風洞正式啟用 2025-07-17
  • 中國科學院研發「太空捲紙術」 破解太陽帆收納難題 2025-07-17
  • 英偉達CEO黃仁勳媒體會實錄:中國AI生態充滿活力我們必須持續投資 2025-07-17

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • 氣像模型預測澳洲將面臨史無前例、長達20年的大洪災
  • 睡眠呼吸中止症病例增加45% 全球氣溫因素是罪魁禍首
  • Rocket Lab成功幫助DARPA發射一枚R3D2小型實驗衛星
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 被埋藏了1.45億年多瘤齒哺乳動物新物種被一名學生在海灘上發現
  • 研究發現每週工作四天能提高員工的幸福感同時不影響生產力
  • 萬能驅動v7.18.1018.3(2018.11.17 發布)-裝機必備的萬能驅動

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.