銳龍處理器不存在Spoiler安全漏洞

安全劍客發表於2019-04-07

近日,Intel處理器被發現了一個新的安全漏洞“Spoiler”(劇透),可藉助預測中興來竊取原本不可訪問的資料,造成敏感資料洩露。

據介紹,Spoiler漏洞與之前的Spectre一樣,也依賴於預測執行技術,能使惡意黑客從記憶體中竊取密碼、安全金鑰和其他關鍵資料,但本質上是不同的,其根本原因是Intel記憶體子系統實現地址預測技術的一處缺陷。

銳龍處理器不存在Spoiler安全漏洞銳龍處理器不存在Spoiler安全漏洞

最糟糕的是,現有的Spectre補丁對Spoiler漏洞完全無效。

研究人員還指出,他們也研究了ARM、AMD處理器,暫未發現Spoiler漏洞,說明Intel使用了不一樣的記憶體管理技術。

不過研究人員此前只研究了AMD推土機架構的FX系列處理器,最新的Ryzen銳龍怎麼樣呢?

現在,AMD發表了一段簡短的宣告,確認銳龍處理器不存在Spoiler安全漏洞。

AMD在宣告中稱:

“我們獲悉,有報導稱出現了一個名為Spoiler的新型安全漏洞,可在(處理器)載入操作期間訪問部分地址資訊。我們相信,我們的處理器不受此漏洞影響,因為我們的架構是獨一無二的。AMD處理器在解決載入衝突的時候,並未在高於地址位11時使用部分地址匹配。”


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2640538/,如需轉載,請註明出處,否則將追究法律責任。

相關文章