智快網 - 新科技與新能源行業網絡媒體

          AMD Zen系列EPYC CPU微碼漏洞曝光,已發布修復更新

             發布時間:2025-02-05 11:22 作者:顧青青

          近日,AMD與谷歌聯合宣布了一項關于AMD Zen系列CPU的重要安全發現。這一關鍵微碼漏洞首次于2024年9月被揭露,主要涉及服務器及企業級平臺的EPYC CPU,具體涵蓋Zen 1至Zen 4系列。漏洞編號CVE-2024-56161,在谷歌安全研究團隊于GitHub發布的報告以及AMD的官方安全公告中得到了詳盡闡述。

          據谷歌的文檔記錄,該漏洞于去年9月25日首次被報告給AMD。經過約兩個半月的努力,AMD在2024年12月17日成功修復了這一問題。然而,為了給予AMD客戶充足的時間在應用環境中部署修復措施,防止漏洞信息被惡意利用,雙方決定將公開披露日期推遲至近日。

          AMD官方聲明指出,谷歌研究人員向AMD通報了這一潛在漏洞。一旦該漏洞被成功利用,將可能導致基于SEV(安全加密虛擬化)的機密訪客保護功能失效。SEV是AMD服務器級CPU的一項關鍵功能,旨在通過虛擬化技術提升系統安全性。在虛擬化環境中,用戶設備的功能相對簡化,數據處理和存儲主要依賴于中央服務器,這種設置旨在降低成本并增強安全性。

          該微碼漏洞若被利用,不僅可能導致SEV保護功能失效,使得虛擬化用戶的保密數據面臨泄露風險,還可能引發更為復雜的攻擊行為,如數據盜竊等。受影響的AMD EPYC CPU系列包括EPYC 7001(那不勒斯)、EPYC 7002(羅馬)、EPYC 7003(米蘭和米蘭-X)以及EPYC 9004(熱那亞、熱那亞-X以及貝加莫/錫耶納)。

          幸運的是,AMD已經針對這些受影響的CPU發布了微碼更新。通過適當的更新工具,如BIOS更新等,用戶可以解決這一問題。但AMD也提醒,對于部分平臺,可能還需要進行SEV固件更新,以確保通過SEV-SNP認證,從而正確支持該修復程序。這一措施旨在全面保障用戶數據的安全,防止潛在的安全威脅。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          老司机亚洲精品影视www| 中文字幕日韩一区二区不卡| 精品无码成人网站久久久久久| 国产精品国产三级国产av剧情 | 麻豆精品一区二区综合av| 国产99视频精品免费观看7| 精品人伦一区二区三区潘金莲| 久久99精品久久水蜜桃| 久久久久夜夜夜精品国产| 97久久精品午夜一区二区| 中文国产成人精品久久一| 久久激情亚洲精品无码?V| 久久精品国产精品亚洲人人| 国产精品内射视频免费| 亚洲午夜成人精品电影在线观看| 四虎精品影库4HUTV四虎| 日韩加勒比一本无码精品| 亚洲日韩精品国产3区| 亚洲日韩乱码中文字幕| 国产亚洲日韩在线a不卡| 一本色道久久88综合亚洲精品高清| 日韩不卡高清视频| 日本精品一区二区三区四区| 精品中文字幕一区二区三区四区| 精品国产日韩亚洲一区91| 日韩一区二区三区不卡视频 | 97精品免费视频| 1313午夜精品久久午夜片| 国产成人精品免费视频网页大全 | 国产三级国产精品国产普男人| 国产成人精品综合久久久| 久久精品成人免费观看97| 国内精品久久久久久久影视麻豆 | 亚洲av产在线精品亚洲第一站| 日本亚洲精品色婷婷在线影院| 99久久er这里只有精品18| 亚洲精品无码国产片| 精品国产免费观看| 亚洲精品V天堂中文字幕| 99热这里只/这里有精品| 91精品全国免费观看含羞草|