快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招
最新8月9日消息,AMD近日发布安全公告AMD-SB-7061,警告一种新型Spectre V2攻击,Zen 1至Zen 4架构处理器均受影响(大致覆盖锐龙1000至锐龙7000/8000G系列)。
该漏洞由MIT计算机科学与人工智能实验室的研究人员Daniël Trujillo和Mengjia Yan发现,研究团队在Linux下对Zen 2完成了完整攻击演示,并认为Zen 3、Zen 4同样可能被攻破。
该攻击并非远程入侵,需要攻击者已在目标Linux系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备而言风险较高。

研究团队在锐龙7 4700G上完成了完整验证,KASLR和Safe RET等防护机制全部开启,攻击者10次尝试全部成功定位Linux内核随机位置,中位耗时548秒。
随后以平均5.47字节/秒的速度、91.97%的准确率读取内核内存,10次测试中有5次在平均18分钟内找到并读取了/etc/shadow文件,该文件存储的是Linux账户密码哈希与账户信息。
攻击原理上,Safe RET是Linux应对推测性返回栈溢出(SRSO)的标准防护机制,在内核返回前清理CPU返回栈缓冲区。
中断注入利用的是Safe RET清理与实际返回之间仅两条指令的极短窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。
攻击还通过将Safe RET序列从CPU缓存中清出,拉长这两条指令的执行时间,配合此前的Inception攻击,可在Zen 2上将返回栈缓冲区训练至攻击者指定目标。
Linux下目前已有补丁,名为x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入Linux内核。使用Zen 1至Zen 4架构处理器的Linux用户,建议尽快安装内核及安全更新。

《快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
给我送好的啊!价值3300元内存惨遭暴力运输
近日,Reddit论坛PC社区一则关于高价内存运输包装问题的帖子引发玩家热议。一名网友发帖晒出了自己从电商平台Newegg购买的一套价值约500美元(约3373元)的内存套件收货情况。照片显示,内存... -
史上最离谱配货!RTX 5090不单卖:买卡强行搭售8块主板
快科技8月9日消息,据报道,由于RTX 5090显卡全球性缺货,部分商家针对该型号显卡开启捆绑销售模式,据中国台湾零售商PChome列出的清单显示,目前RTX 5090已完全取消单卖,消费者必须购买包含多... -
微星RTX 5080超龙DRACO规格确认:功耗360W 加速频率2775MHz
快科技8月9日消息,前不久在COMPUTEX 2026上 ,微星重磅推出四十周年专属典藏产品线,涵盖主板、显卡、水冷散热器、机箱、耳机、键盘、鼠标及鼠标垫等电脑硬件与外设品类。近日官方正式公布了... -
Intel最特殊下代桌面U!罕见塞入12核大核显:整芯功耗154W
快科技8月9日消息,据Jaykihn最新透露,Intel下代Nova Lake-S桌面处理器的12核Xe3P核显版本,拥有独立的40W PL2功耗限制,整颗芯片的PL2则为154W。这颗处理器的配置相当特殊,结合了4个P核、8... -
NVIDIA首款Windows CPU最新跑分!甩开AMD、Intel:却依然落后苹果
快科技8月9日消息,在Geekbench 7跑分数据库中,出现了两套NVIDIA RTX Spark N1X配置的跑分数据,其中20核满血版多核成绩23126分,领先AMD锐龙AI Max+ 395约12%,但落后苹果M5 Max约35%。满血...












