Изследователите по киберсигурност Сайдгани Мусаев и Кристоф Фетцер от Дрезденския технологичен университет са открили нов метод за принудителен обмен на нерегламентиран поток от данни между микроархитектурни елементи на AMD процесорите, базирани на микроархитектурите „Zen+“ и „Zen 2“. Този нерегламентиран метод са го нарекли „Преходно изпълнение на неканоничен достъп“. Методът е открит през октомври 2020 г., но изследователите спазват нормите за отговорно огласяване, давайки на AMD време да се справи с уязвимостта и да разработи метод за смекчаването ѝ. Уязвимостта е описана като CVE-2020-12965 и идентификационен номер на бюлетина за сигурност на AMD „AMD-SB-1010“.
Най-общо тази уязвимост гласи: „Когато се комбинират със специфични софтуерни последователности, процесорите на AMD могат временно да изпълняват и да съхраняват неканонични задачи, използвайки само долните 48 бита на адреса, което потенциално може да доведе до изтичане на данни.“
Изследователите са изследвали тази уязвимост на три процесора, а именно EPYC 7262 на базата на „Zen 2“ и Ryzen 7 2700X и Ryzen Threadripper 2990WX, базирани на „Zen+“. Експертите отбелязват, че всички процесори на Intel, уязвими за атаките на Meltdown, „по своята същност споделят един и същ недостатък с Ryzen“.
Източник: AMD








На никой вече не му пука… свикнахме, че процесорите са бъгливи. И само казват разработчиците да заобиколят проблема. Много тъпо. Интел успяха да измият очи по този начин и за АМД е най-лесно да последва примера :/
Нищо не се казва за Zen. Щом е засегнат Zen+ няма логика първия зен да не е в тази графа.
Защо да няма – не се знае при Zen+ какво точно са пипали.
Тая истерия около тези уязвимости почва все повече започва да ми прилича на ковид истерията. Мммдааа.
Нищо общо с ковид. При ковид се надува, при процесорите се прикрива.