幾乎所有AMD Ryzen晶片都易受側通道SQUIP攻擊
win7之家 8 月 12 日訊息,安全研究發現了一個新 CPU 漏洞“SQUIP”,它是 Scheduler Queue Usage via Interference Probing 的縮寫。基於 AMD Zen 架構的 Ryzen 晶片等很容易受到這一新安全漏洞的影響。
該漏洞與 CPU 中的多排程程式佇列有關。與 AMD 不同,英特爾在其架構中使用單一排程程式,這意味著它不會受 SQUIP 影響。
在 AMD 方面,採用同步多執行緒 (SMT) 技術的 SKU 受到影響,這幾乎包括了所有 AMD 處理器 SKU,除了少數型號(後面附有名單)。該問題在 ID“CVE-2021-46778”下進行跟蹤。
以下是 AMD 提供的總結和緩解措施:
概括
執行單元排程程式爭用可能導致在使用同時多執行緒 (SMT) 的代號為“Zen 1”、“Zen 2”和“Zen 3”的 AMD CPU 微架構上發現的側通道漏洞。透過測量排程程式佇列的爭用級別,攻擊者可能會洩露敏感資訊。
緩解
AMD 建議軟體開發人員採用現有的最佳實踐,包括恆定時間演算法,並在適當的情況下避免依賴秘密的控制流,以幫助緩解這一潛在漏洞。
下面是不受 SQUIP 漏洞影響的 AMD Ryzen SKU,從第一代 Zen 1 到 Zen 3:
Ryzen 1000 (Zen 1)
Ryzen 3 1200
Ryzen 3 1300X
Ryzen 2000 (Zen 1+)
Ryzen 3 2300X
Ryzen 3000 (Zen 2)
Ryzen 5 3500
Ryzen 5 3500X
Athlon 3000/4000 (Zen 2)
Athlon Gold 3150G/GE
Athlon Gold 4150G/GE
除了上面列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 處理器都受到 SQUIP 的影響,因為它們支援 SMT。
另外需要注意的是,最初的報導聲稱蘋果 M1 CPU 也易受 SQUIP 漏洞攻擊。雖然 M1 也使用拆分排程器,但它應該不會受到影響,因為蘋果不使用 SMT。M2 晶片可能也是如此。但是,如果未來的 CPU(例如 M3)遷移到具有相同排程程式設計的 SMT,那麼它將很容易受到攻擊。
相關文章
- 幾乎所有Web和移動應用都容易受攻擊Web
- Windows CE 系統易受手機病毒攻擊(轉)Windows
- 10 億臺Android裝置存在風險;AMD易受兩種新攻擊;微信將推出暗黑模式Android模式
- 百寶箱:幾乎所有專案都會用到的Portlet開發
- Avast:亞洲WiFi使用者最易受網路攻擊ASTWiFi
- intel:spectre&Meltdown側通道攻擊(五)—— DRAM address mappingIntelAPP
- 一種有效應對側通道記憶體攻擊的新方法記憶體
- 年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!HTTP
- 幾乎所有基於Java的web app都需要Model 2 (part II) (轉)JavaWebAPP
- JavaScript Web 應用程式和伺服器易受 ReDoS 攻擊JavaScriptWeb伺服器
- 劍橋大學:87%的Android裝置因更新不及時易受攻擊Android
- 幾乎所有程式語言的hello, world程式(1)
- 幾乎所有程式語言的hello, world程式(2)
- 幾乎所有程式語言的hello, world程式(3)
- Google受攻擊技術細節曝光Go
- Excel 曝出 Power Query 安全漏洞,1.2 億使用者易受遠端 DDE 攻擊Excel
- 簡易有效Api介面防攻擊策略API
- FireEye:Google Play裡前1000熱門應用中易受攻擊比例高達73%Go
- SYSTEM32 下的幾乎所有檔案的簡單說明
- 微軟谷歌發現新的晶片漏洞 英特爾和AMD等受影響微軟谷歌晶片
- 什麼是XSS攻擊?XSS攻擊有哪幾種型別?型別
- 攻擊伺服器的幾種方式伺服器
- 立即更新您的Windows PC!微軟週二補丁修復易受主動攻擊的0 Day漏洞!Windows微軟
- 網站受DDoS攻擊的表現以及檢視方法網站
- 首個基於瀏覽器的旁道攻擊,蘋果M1、因特爾、AMD等晶片均淪陷瀏覽器蘋果晶片
- 一條簡訊直接崩潰iPhone,幾乎所有iOS裝置躺槍iPhoneiOS
- 狗汪汪玩轉嵌入式 -- WINKHUB 邊通道攻擊 (NAND Glitch)NaN
- 【DDOS】巧用iptables 幾招搞定 SYN洪水攻擊!
- ddos攻擊伺服器的幾種方式伺服器
- XSS攻擊有什麼特點?XSS攻擊分為幾個型別?型別
- 64位Chrome將受攻擊的風險降到最低水平Chrome
- Arm移動晶片風光無兩伺服器卻屢受打擊晶片伺服器
- 幾種常見的DDOS攻擊應對策略
- 網路安全——常見的幾種WEB攻擊:Web
- Pew:幾乎所有政治推文只來自10%的小部分Twitter使用者
- 俄羅斯最大IT公司Yandex原始碼被洩露,涵蓋幾乎所有旗下產品原始碼
- 實戰經驗:為什麼大資料業務分析幾乎都會失敗?大資料
- DNS伺服器受攻擊,建站不可忽略的網路威脅DNS伺服器