幾乎所有AMD Ryzen晶片都易受側通道SQUIP攻擊
win7之家 8 月 12 日訊息,安全研究發現了一個新 CPU 漏洞“SQUIP”,它是 Scheduler Queue Usage via Interference Probing 的縮寫。基於 AMD Zen 架構的 Ryzen 晶片等很容易受到這一新安全漏洞的影響。
該漏洞與 CPU 中的多排程程式佇列有關。與 AMD 不同,英特爾在其架構中使用單一排程程式,這意味著它不會受 SQUIP 影響。
在 AMD 方面,採用同步多執行緒 (SMT) 技術的 SKU 受到影響,這幾乎包括了所有 AMD 處理器 SKU,除了少數型號(後面附有名單)。該問題在 ID“CVE-2021-46778”下進行跟蹤。
以下是 AMD 提供的總結和緩解措施:
概括
執行單元排程程式爭用可能導致在使用同時多執行緒 (SMT) 的代號為“Zen 1”、“Zen 2”和“Zen 3”的 AMD CPU 微架構上發現的側通道漏洞。透過測量排程程式佇列的爭用級別,攻擊者可能會洩露敏感資訊。
緩解
AMD 建議軟體開發人員採用現有的最佳實踐,包括恆定時間演算法,並在適當的情況下避免依賴秘密的控制流,以幫助緩解這一潛在漏洞。
下面是不受 SQUIP 漏洞影響的 AMD Ryzen SKU,從第一代 Zen 1 到 Zen 3:
Ryzen 1000 (Zen 1)
Ryzen 3 1200
Ryzen 3 1300X
Ryzen 2000 (Zen 1+)
Ryzen 3 2300X
Ryzen 3000 (Zen 2)
Ryzen 5 3500
Ryzen 5 3500X
Athlon 3000/4000 (Zen 2)
Athlon Gold 3150G/GE
Athlon Gold 4150G/GE
除了上面列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 處理器都受到 SQUIP 的影響,因為它們支援 SMT。
另外需要注意的是,最初的報導聲稱蘋果 M1 CPU 也易受 SQUIP 漏洞攻擊。雖然 M1 也使用拆分排程器,但它應該不會受到影響,因為蘋果不使用 SMT。M2 晶片可能也是如此。但是,如果未來的 CPU(例如 M3)遷移到具有相同排程程式設計的 SMT,那麼它將很容易受到攻擊。
相關文章
- intel:spectre&Meltdown側通道攻擊(五)—— DRAM address mappingIntelAPP
- 基於DVFS的GPU電磁側通道竊聽攻擊GPU
- 一種有效應對側通道記憶體攻擊的新方法記憶體
- 年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!HTTP
- 百寶箱:幾乎所有專案都會用到的Portlet開發
- 10 億臺Android裝置存在風險;AMD易受兩種新攻擊;微信將推出暗黑模式Android模式
- JavaScript Web 應用程式和伺服器易受 ReDoS 攻擊JavaScriptWeb伺服器
- CC攻擊分為幾種?
- CC攻擊分為幾種?遭遇CC攻擊如何防禦?
- CC攻擊包括幾個階段?如何防禦CC攻擊?
- 什麼是XSS攻擊?XSS攻擊有哪幾種型別?型別
- Excel 曝出 Power Query 安全漏洞,1.2 億使用者易受遠端 DDE 攻擊Excel
- DDoS攻擊頻發,科普防禦DDoS攻擊的幾大有效方法
- 簡易有效Api介面防攻擊策略API
- 安全人員披露英特爾處理器新漏洞 ZombieLoad,影響從 2011 年開始幾乎所有英特爾晶片晶片
- XSS攻擊有什麼特點?XSS攻擊分為幾個型別?型別
- 攻擊伺服器的幾種方式伺服器
- 微軟谷歌發現新的晶片漏洞 英特爾和AMD等受影響微軟谷歌晶片
- 位它位識幾易則一率受戰ndf
- 狗汪汪玩轉嵌入式 -- WINKHUB 邊通道攻擊 (NAND Glitch)NaN
- ddos攻擊伺服器的幾種方式伺服器
- 【DDOS】巧用iptables 幾招搞定 SYN洪水攻擊!
- 首個基於瀏覽器的旁道攻擊,蘋果M1、因特爾、AMD等晶片均淪陷瀏覽器蘋果晶片
- 立即更新您的Windows PC!微軟週二補丁修復易受主動攻擊的0 Day漏洞!Windows微軟
- AMD二代Ryzen ThreadRipper曝光:包裝霸氣 效能炸裂thread
- NOAA:2023年全球海洋溫度幾乎每天都創下新紀錄
- 網路安全——常見的幾種WEB攻擊:Web
- 幾種常見的DDOS攻擊應對策略
- Nielsen:流媒體幾乎佔所有美國電視觀看量的20%
- Arm移動晶片風光無兩伺服器卻屢受打擊晶片伺服器
- 銳龍二代CPU AMD Ryzen 7 2700/5 2600評測
- AMD Ryzen AI 暫僅支援 Windows,Linux 系統有望後續支援AIWindowsLinux
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- 【釣魚攻擊】外貿白領:比“貿易戰”更頭疼的釣魚攻擊來襲!
- 哈薩克對所有 HTTPS 流量發動中間人攻擊HTTP
- 車用晶片TPS2H160BQPWPRQ1(TPS2H160)雙通道智慧高側開關晶片
- SQL隱碼攻擊分為幾類?如何防禦?SQL
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?