Начало Новини hardwareBG новини Подобна на Meltdown уязвимост засяга процесорите AMD Zen+ и Zen2

Подобна на Meltdown уязвимост засяга процесорите AMD Zen+ и Zen2

193
5

 

Изследователите по киберсигурност Сайдгани Мусаев и Кристоф Фетцер от Дрезденския технологичен университет са открили нов метод за принудителен обмен на нерегламентиран поток от данни между микроархитектурни елементи на AMD процесорите, базирани на микроархитектурите „Zen+“ и „Zen 2“. Този нерегламентиран метод са го нарекли „Преходно изпълнение на неканоничен достъп“. Методът е открит през октомври 2020 г., но изследователите спазват нормите за отговорно огласяване, давайки на AMD време да се справи с уязвимостта и да разработи метод за смекчаването ѝ. Уязвимостта е описана като CVE-2020-12965 и идентификационен номер на бюлетина за сигурност на AMD „AMD-SB-1010“.

Най-общо тази уязвимост гласи: „Когато се комбинират със специфични софтуерни последователности, процесорите на AMD могат временно да изпълняват и да съхраняват неканонични задачи, използвайки само долните 48 бита на адреса, което потенциално може да доведе до изтичане на данни.“
Изследователите са изследвали тази уязвимост на три процесора, а именно EPYC 7262 на базата на „Zen 2“ и Ryzen 7 2700X и Ryzen Threadripper 2990WX, базирани на „Zen+“. Експертите отбелязват, че всички процесори на Intel, уязвими за атаките на Meltdown, „по своята същност споделят един и същ недостатък с Ryzen“.

Източник: AMD 

5 КОМЕНТАРИ

  1. На никой вече не му пука… свикнахме, че процесорите са бъгливи. И само казват разработчиците да заобиколят проблема. Много тъпо. Интел успяха да измият очи по този начин и за АМД е най-лесно да последва примера :/

  2. Тая истерия около тези уязвимости почва все повече започва да ми прилича на ковид истерията. Мммдааа.

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете името си тук