驱动之家 7小时前
快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 8 月 9 日消息,AMD 近日发布安全公告 AMD-SB-7061,警告一种新型 Spectre V2 攻击,Zen 1 至 Zen 4 架构处理器均受影响(大致覆盖锐龙 1000 至锐龙 7000/8000G 系列)。

该漏洞由 MIT 计算机科学与人工智能实验室的研究人员 Dani ë l Trujillo 和 Mengjia Yan 发现,研究团队在 Linux 下对 Zen 2 完成了完整攻击演示,并认为 Zen 3、Zen 4 同样可能被攻破。

该攻击并非远程入侵,需要攻击者已在目标 Linux 系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备而言风险较高。

研究团队在锐龙 7 4700G 上完成了完整验证,KASLR 和 Safe RET 等防护机制全部开启,攻击者 10 次尝试全部成功定位 Linux 内核随机位置,中位耗时 548 秒。

随后以平均 5.47 字节 / 秒的速度、91.97% 的准确率读取内核内存,10 次测试中有 5 次在平均 18 分钟内找到并读取了 /etc/shadow 文件,该文件存储的是 Linux 账户密码哈希与账户信息。

攻击原理上,Safe RET 是 Linux 应对推测性返回栈溢出(SRSO)的标准防护机制,在内核返回前清理 CPU 返回栈缓冲区。

中断注入利用的是 Safe RET 清理与实际返回之间仅两条指令的极短窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。

攻击还通过将 Safe RET 序列从 CPU 缓存中清出,拉长这两条指令的执行时间,配合此前的 Inception 攻击,可在 Zen 2 上将返回栈缓冲区训练至攻击者指定目标。

Linux 下目前已有补丁,名为 x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入 Linux 内核。使用 Zen 1 至 Zen 4 架构处理器的 Linux 用户,建议尽快安装内核及安全更新。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

linux amd 锐龙 人工智能 etc
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论