成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AMD、英特爾同時曝出處理器高危漏洞

安全 漏洞
本周AMD和英特爾兩大處理器廠商雙雙曝出影響廣泛的高危漏洞,攻擊者可利用這些漏洞提升權限、遠程執行代碼,并泄漏敏感信息。

本周AMD和英特爾兩大處理器廠商雙雙曝出影響廣泛的高危漏洞,攻擊者可利用這些漏洞提升權限、遠程執行代碼,并泄漏敏感信息。

AMD處理器的漏洞可導致Linux虛擬機遭受黑客攻擊,而英特爾處理器的漏洞則影響其全線產品和架構,并可能給云計算廠商帶來巨大損失。

AMD CachWarp漏洞可導致Linux虛擬機被黑客攻擊

AMD本周三發布安全公告,稱在部分處理器的INVD指令中發現了CacheWarp漏洞,可能會導致SEV-ES和SEV-SNP(安全加密虛擬化安全嵌套分頁)客戶虛擬機內存完整性丟失。

該漏洞可讓惡意攻擊者破解受AMD SEV保護的虛擬機,提升權限并獲得遠程代碼執行。

AMD表示:“某些AMD CPU中INVD指令的錯誤或意外行為可能會讓使用惡意管理程序的攻擊者操縱CPU的緩存行寫回行為,從而破壞客戶虛擬機內存的完整性。”

CacheWarp漏洞僅影響以下支持SEV的AMD處理器:

  • 第一代AMD EPYC處理器(SEV和SEV-ES)
  • 第二代AMD EPYC處理器(SEV和SEV-ES)
  • 第三代AMD EPYC處理器(SEV、SEV-ES、SEV-SNP)

根據AMD的通報,該問題不會影響AMD第四代“Genoa”EPYC處理器(Zen4微架構),但第一代或第二代EPYC處理器沒有緩解措施,因為其SEV和SEV-ES功能缺乏對訪客VM內存的保護功能,而且SEV-SNP功能不可用。

盡管如此,對于使用啟用了SEV-SNP功能的AMD第三代EPYC處理器的客戶,AMD已發布了可熱加載的微碼補丁和更新的固件映像(該補丁不會導致任何性能下降)。

英特爾Reptar高危漏洞可給云計算廠商帶來巨大損失

英特爾近日宣布修復了其臺式機、服務器、移動和嵌入式CPU中的一個高嚴重性洞(CVE-2023-23583),影響最新的Alder Lake、Raptor Lake和Sapphire Rapids微架構。

發現該漏洞的谷歌安全團隊將其命名為Reptar,稱其為“冗余前綴問題”。攻擊者可以利用該漏洞來升級權限、獲取敏感信息的訪問權限或觸發拒絕服務狀態(這對于云提供商可能意味著巨大損失)。

英特爾發現,在某些微架構中執行使用冗余REX前綴編碼的指令(REP MOVSB)可能會導致不可預測的系統行為,從而導致系統崩潰/掛起,在某些情況下,可能會導致從CPL3到CPL0的特權提升。

安裝了受影響處理器的特定系統(包括使用Alder Lake、Raptor Lake和Sapphire Rapids的系統)已在2023年11月之前收到更新的微代碼,沒有觀察到性能影響或預期問題。

英特爾還發布了微代碼更新來解決其他CPU的問題,建議用戶更新其BIOS、系統操作系統和驅動程序,以便從OEM制造商、操作系統供應商虛擬機管理程序供應商獲取最新的微代碼。

受CVE-2023-23583漏洞影響的Intel CPU的完整列表和緩解指南地址如下:

https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/advisory-guidance/redundant-prefix-issue.html

英特爾建議用戶盡快將受影響的處理器更新到上述處理器表中列出的微代碼版本,以緩解這種冗余前綴問題,操作系統廠商也會盡快提供包含此新微代碼的更新。

責任編輯:華軒 來源: GoUpSec
相關推薦

2021-11-16 19:16:18

英特爾漏洞處理器

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2010-03-23 09:19:13

英特爾AMD

2023-08-10 23:40:15

2010-05-14 11:26:04

英特爾處理器

2018-11-21 15:25:28

AMD英特爾處理器

2021-07-30 14:21:18

英特爾AMD服務器數據中心

2010-03-25 11:47:55

AMD英特爾6核處理器芯片

2021-05-08 13:31:52

漏洞網絡安全網絡攻擊

2022-03-11 09:43:36

漏洞CPU

2010-02-05 13:05:44

英特爾新型商用微處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2015-05-08 15:35:55

英特爾至強處理器

2010-06-22 09:40:20

英特爾

2013-03-28 09:48:47

英特爾Ivy Bridge處理器

2015-03-10 14:40:54

英特爾

2012-10-19 10:25:48

英特爾

2013-03-22 10:40:48

英特爾至強系列處理器

2011-12-05 15:50:54

云計算Intel
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色片在线观看网址 | 一区二区三区四区不卡 | 黑人精品| 中文一区二区 | 999视频在线播放 | 一区二区三区四区五区在线视频 | 亚洲精品久久久一区二区三区 | 精品国产不卡一区二区三区 | 中文字幕日韩欧美一区二区三区 | 精品国产成人 | 国产欧美二区 | 成人天堂噜噜噜 | 午夜激情影院 | 色999日韩 | 日本综合在线观看 | 亚洲v日韩v综合v精品v | 国产日韩欧美在线观看 | 日韩在线视频观看 | 91麻豆精品国产91久久久久久 | 亚洲精品在线免费看 | 成人av久久 | 亚洲免费三区 | 亚洲精品日韩一区二区电影 | 亚洲天堂色 | 久久久国产亚洲精品 | 国产成人精品一区二区三区在线 | 久久久久黄色 | 精品国产乱码久久久久久老虎 | 精精久久| 国产成人精品一区二区三区四区 | 久久精品国产a三级三级三级 | 精品欧美一区二区三区久久久 | 精品成人| 日韩久久精品 | 蜜桃精品噜噜噜成人av | 国产成人精品久久二区二区 | 国产黄色大片在线免费观看 | 久久机热| 久久久久久国产精品免费免费狐狸 | 精品视频一区在线 | 国产a区 |