所有 AMD Zen 2 CPU 均受影响,专家发现 Zenbleed 远程执行漏洞
Ormandy 表示所有基于 Zen 2 的 AMD 处理器均受到影响,黑客可以利用该漏洞,窃取加密密钥和用户登录凭证等受到保护的信息。
Ormandy 表示黑客不需要物理访问计算机,可以通过网页上的恶意 JS 脚本执行。
Ormandy 于 2023 年 5 月 15 日向 AMD 报告了该问题,AMD 官方已经发布了有针对性的补丁,Ormandy 并未确认新版固件是否已完全修复该漏洞。
该漏洞追踪编号为 CVE-2023-20593,能以每核心每秒 30KB 的速度窃取机密数据。此攻击会影响 CPU 上运行的所有软件,包括虚拟机、沙箱、容器和进程。
在此附上受影响的 Zen 2 处理器清单:
-
AMD Ryzen 3000 系列处理器;
-
AMD Ryzen PRO 3000 系列处理器;
-
AMD Ryzen Threadripper 3000 系列处理器;
-
带 Radeon 集显的 AMD Ryzen 4000 系列处理器;
-
AMD Ryzen PRO 4000 系列处理器;
-
带 Radeon 集显的 AMD Ryzen 5000 系列处理器;
-
带 Radeon 集显的 AMD Ryzen 7020 系列处理器;
-
AMD EPYC Rome 系列处理器。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。