AMD Zen連曝12個高危險安全漏洞:全中招 - 3C

Catherine avatar
By Catherine
at 2018-03-15T09:15

Table of Contents

Meltdwon熔斷、Spectre幽靈漏洞最近把Intel折騰得夠嗆
AMD、ARM雖然也受影響但相對小很多,不過現在,針對AMD的一記重拳突然打了出來。
以色列安全公司CTS-Labs研究發現,AMD Zen CPU架構存在多達12個高安全漏洞
危害程度絲毫不亞於熔斷、幽靈漏洞。這些漏洞
波及AMD Ryzen桌上型處理器、Ryzen Pro企業處理器、Ryzen行動處理器、EPYC數據中心
處理器
不同漏洞對應的平台不同,其中21種環境下已經被成功利用,還有11個存在被利用的可能


利用這些漏洞可以給AMD Zen平台造成多種嚴重危害,包括:控制Ryzen/EPYC安全處理器
控制Ryzen主機板、利用惡意軟體感染AMD處理器、竊取企業網路敏感訊息、繞開幾乎所有
終端安全軟體、造成硬體物理損壞。


這些漏洞分為四大類:

1、Masterkey
包括三個漏洞,波及Zen架構全系產品,存在於安全啟動(Secure Boot)功能中
可通過特製的Ring 0權限級別軟件修改系統BIOS,進而繞過安全檢查
漏洞原因是AMD Zen架構整合的安全處理器(一個32位元的Cortex-A5架構模組)沒有使用自
己的單獨物理記憶體空間,而是共享系統記憶體。

2、Ryzenfall
包括四個漏洞,全系列Ryzen都受影響,針對的還是Zen安全處理器
可導致公共和私有密鑰洩露,並在晶片層面執行,源於安全處理器和整合記憶體控制器設
計的缺陷
另外漏洞還可以繞過用來保存和認證密碼的Windows Defender Credentials Guard,以及
其他安全功能,甚至能藉機擴散到其他電腦上。

3、Fallout
包括三個漏洞,可以打通虛擬機和主機,攻擊對像是伺服器的EPYC。

4、Chimera
包括兩個漏洞,針對的不是處理器,而是配套的300系列晶片組。研究者發現
可以通過網路向晶片組植入按鍵記錄器(Keylogger),進而直通主機板BIOS,因為它就保
存在與晶片組相連的一個ROM中。

研究人員已經公佈了相關漏洞的白皮書,但出於保護目的隱藏了技術細節
同時也給出了解決辦法,AMD有90天的時間來修復它們。

來源
http://news.mydrivers.com/1/569/569712.htm

XF編譯
http://www.xfastest.com/thread-217820-1-1.html

觀望期 90 天後修復再買 急的話就先買修好的其他平台

--
Tags: 3C

All Comments

Ula avatar
By Ula
at 2018-03-16T22:15
打手....好像..有點
Vanessa avatar
By Vanessa
at 2018-03-20T21:12
Amd最穩定惹
Agnes avatar
By Agnes
at 2018-03-23T15:48
現在i陣營不是盡力修補自己的破洞 而是全力找對手的
漏洞 科科科
Agnes avatar
By Agnes
at 2018-03-25T04:00
轉貼還故意轉貼不完整....
Kyle avatar
By Kyle
at 2018-03-27T00:05
找對手的漏洞這也沒什麼大不了的 只是這幾個...
Jacky avatar
By Jacky
at 2018-03-31T20:43
op啦
Emma avatar
By Emma
at 2018-04-02T12:18
娛樂新聞
Hedwig avatar
By Hedwig
at 2018-04-05T22:21
AMD不倒 用戶睡不好
Ursula avatar
By Ursula
at 2018-04-08T03:56
伺服器客戶全都跑 股票賺少少
Una avatar
By Una
at 2018-04-11T15:32
52、心喜
Hardy avatar
By Hardy
at 2018-04-16T04:21
amd不倒 是c52賺少少會睡不好...
Queena avatar
By Queena
at 2018-04-20T00:06
UAC.exe........loading 33%
Margaret avatar
By Margaret
at 2018-04-23T12:14
Faithe avatar
By Faithe
at 2018-04-28T01:54
WINRAR.rar
Edward Lewis avatar
By Edward Lewis
at 2018-04-29T20:25
崩崩崩崩
Gary avatar
By Gary
at 2018-05-02T18:05
不不不不
Todd Johnson avatar
By Todd Johnson
at 2018-05-04T17:16
今天我看pcdiX 跟電腦X 全部跟上po這個文...XD..說
沒用力有點..
Charlie avatar
By Charlie
at 2018-05-05T13:40
第一個大概是最蠢的...你要先對BIOS動手腳
Madame avatar
By Madame
at 2018-05-09T05:52
崩崩崩
Andy avatar
By Andy
at 2018-05-11T23:27
Eartha avatar
By Eartha
at 2018-05-14T02:31
RISC-V的機會來了
Una avatar
By Una
at 2018-05-15T12:25
蘇媽憔悴老 A粉牆頭草 電蝦大聲吵 說~
c52狂洗腦
Hamiltion avatar
By Hamiltion
at 2018-05-20T06:10
.......c52是想參加【中國有嘻哈】嗎
Poppy avatar
By Poppy
at 2018-05-22T02:53
樓上火力全開欸 XD
Queena avatar
By Queena
at 2018-05-25T05:36
哈哈哈
Freda avatar
By Freda
at 2018-05-28T12:52
打手這次是用鴿子?
Aaliyah avatar
By Aaliyah
at 2018-05-29T20:27
推中國有嘻哈XD
Harry avatar
By Harry
at 2018-05-31T03:45
用同樣標準測試intel跟arm就沒相同漏洞嗎? 騙誰呀
起手式要先root權限就沒什麼不能搞了吧 騙文組的喔
Frederic avatar
By Frederic
at 2018-06-02T11:40
哈哈哈哈哈
Thomas avatar
By Thomas
at 2018-06-06T00:10
糖糖,這不用記了
Frederica avatar
By Frederica
at 2018-06-08T08:28
請先刷BIOS在使用此漏洞
Ula avatar
By Ula
at 2018-06-12T03:12
打手正常發揮
Andy avatar
By Andy
at 2018-06-14T12:21
52想跟隨學長的腳步可以也參加易經社
Caroline avatar
By Caroline
at 2018-06-14T13:50
行銷公司都趁勢(配合?)動了起來?
Zenobia avatar
By Zenobia
at 2018-06-15T09:09
投資客大多文組啊
Kristin avatar
By Kristin
at 2018-06-17T14:21
這邊不就一個自稱理組爽到高潮嗎w
Freda avatar
By Freda
at 2018-06-21T14:24
冷門CPU沒有公測 漏洞多或少有差嘛? 還不是沒人用
Enid avatar
By Enid
at 2018-06-24T20:33
夠低能
Xanthe avatar
By Xanthe
at 2018-06-28T14:05
ob"_"ov表示
Hazel avatar
By Hazel
at 2018-06-29T20:34
怕爆 只要被拿到admin權限就會被攻擊漏洞了
Belly avatar
By Belly
at 2018-07-04T14:05
90天這個說法 其實我也有聽過新產品等3個月的說法
Ethan avatar
By Ethan
at 2018-07-09T11:40
為啥是90天啊 我也不知道 但就是聽過這樣說法
Jake avatar
By Jake
at 2018-07-10T10:23
我是知道新產品 總是需要超大量使用者DEBUG
Ina avatar
By Ina
at 2018-07-14T16:31
但實在是不懂 為啥是90天 不只打手這樣說而已
Bennie avatar
By Bennie
at 2018-07-15T17:46
一般規矩 找到漏洞最少要給九十天去補才能公布
Bennie avatar
By Bennie
at 2018-07-17T19:42
還在騙阿
一般規矩 要給廠商時間驗證&做Patch才會公布漏洞
Adele avatar
By Adele
at 2018-07-21T07:34
因為影響程度重大的時候就要這樣處理 怕被駭客濫用
Kyle avatar
By Kyle
at 2018-07-24T05:14
90天 甚至 180天(Meltdown這次)都有
Dorothy avatar
By Dorothy
at 2018-07-25T09:54
http://i.imgur.com/nKEaaK9.jpg
Lydia avatar
By Lydia
at 2018-07-29T14:10
完全娛樂
Odelette avatar
By Odelette
at 2018-07-30T14:12
113大二生又高潮惹
Ursula avatar
By Ursula
at 2018-07-30T16:40
幫AMD找漏洞很好啊,找bug最頭痛了
Elizabeth avatar
By Elizabeth
at 2018-07-31T00:10
同樣標準 Intel ME大概..
Ivy avatar
By Ivy
at 2018-07-31T15:18
這樣算惡意抹黑嗎?
Sarah avatar
By Sarah
at 2018-08-02T00:41
Ryzenfall wwwwwwww 拜託你轉文真的不會閱讀麻?
Suhail Hany avatar
By Suhail Hany
at 2018-08-05T21:28
娛樂新聞還PO這麼爽 看來廣告費有打購
Charlie avatar
By Charlie
at 2018-08-08T00:14
居然有fallout
Carol avatar
By Carol
at 2018-08-11T15:16
你家門鎖設計不良喇 鑰匙拿來我示範給你看
Tristan Cohan avatar
By Tristan Cohan
at 2018-08-14T12:38
原廠打手
Hardy avatar
By Hardy
at 2018-08-15T10:33
感謝打手讓我知道了xfastest網站的文章不能看
Olivia avatar
By Olivia
at 2018-08-19T00:22
那蛆蛆寫的 看a粉 普遍呈現緊張
Frederica avatar
By Frederica
at 2018-08-23T17:38
原廠打手(x) A黑打手(O)
John avatar
By John
at 2018-08-27T03:28
最會貼假新聞
Michael avatar
By Michael
at 2018-08-31T01:44
其實驅動之家的原文有AMD的回應
Daniel avatar
By Daniel
at 2018-09-02T14:09
xfastest還不如驅動之家,只會轉載對岸垃圾新聞
Rosalind avatar
By Rosalind
at 2018-09-04T17:00
連自己寫文章的能力都沒有,只能用抄的XD
Edward Lewis avatar
By Edward Lewis
at 2018-09-06T20:02
國內科技媒體普遍沒辦法寫專業文,連當標題黨也不行
真的廢到笑XD
Hedwig avatar
By Hedwig
at 2018-09-11T11:05
等你開一家進去當編輯 來改革這個風氣
Barb Cronin avatar
By Barb Cronin
at 2018-09-12T14:19
對岸也是一堆翻譯新聞只是台灣連翻譯都懶直接簡轉繁
Yuri avatar
By Yuri
at 2018-09-17T08:50
A粉.exe 崩潰中…
Barb Cronin avatar
By Barb Cronin
at 2018-09-17T15:54
A粉持續崩潰,有人要爆米花嗎
Quintina avatar
By Quintina
at 2018-09-20T19:45
AMD就是爛Zzz
Kelly avatar
By Kelly
at 2018-09-20T21:30
不爬文跟看內容 出現三連擊惹 wwwwwwww
Donna avatar
By Donna
at 2018-09-23T14:24
Zzzz
Jessica avatar
By Jessica
at 2018-09-27T06:19
PSP就跟ME一樣,黑盒子很多東西等著爆炸
但是這CTS就無良,不排除是故意來亂的w
Charlie avatar
By Charlie
at 2018-09-27T21:59
amd倒了c52照買3萬一顆6核i7爽爽
Kumar avatar
By Kumar
at 2018-09-28T00:26
三個get
Rae avatar
By Rae
at 2018-10-02T05:22
第一點你都拿到Ring 0權限了還要搞這麼麻煩的東西嗎
Margaret avatar
By Margaret
at 2018-10-02T15:56
所以 CTS Labs 是純炒股公司嗎?
Dinah avatar
By Dinah
at 2018-10-07T11:12
目前看起來是一個放空集團的空殼
Hazel avatar
By Hazel
at 2018-10-10T05:26
眼科跟腦科最近應該很賺
Margaret avatar
By Margaret
at 2018-10-14T23:22
內文簡譯:任何人都可以偷這家店的東西 只要你有鑰匙
Ophelia avatar
By Ophelia
at 2018-10-16T01:43
幹! 這不是廢話嗎?
Damian avatar
By Damian
at 2018-10-16T17:49
知識無價
Agnes avatar
By Agnes
at 2018-10-17T20:54
漏洞就是使用者的腦子
Ophelia avatar
By Ophelia
at 2018-10-22T09:06
CTS實驗室感覺外觀跟內裝差異太大
Jacky avatar
By Jacky
at 2018-10-24T11:16
說個笑話 AMD 最安全了,到底下架了沒?怎麼只有i缺
貨呢?真奇怪
Bethany avatar
By Bethany
at 2018-10-29T02:25
全部出動了w
Skylar Davis avatar
By Skylar Davis
at 2018-11-02T12:33
這新聞昨天才被打到爆呀
Linda avatar
By Linda
at 2018-11-04T13:58
第一個超蠢 要刷BIOS才能裝 還要在開機階段被載起
Hazel avatar
By Hazel
at 2018-11-06T10:12
空軍假消息
Victoria avatar
By Victoria
at 2018-11-10T00:23
I粉的腦wwwww
Todd Johnson avatar
By Todd Johnson
at 2018-11-12T02:10
哈哈哈哈哈 爛死了
Hedda avatar
By Hedda
at 2018-11-13T11:42
UEFI可以用OS後台刷BIOS,刷完發重開機指令不就搞定.
..
Elma avatar
By Elma
at 2018-11-15T18:48
其實AMD類似ME的小系統很安全的都沒有漏洞,一切都
是台灣ODM的錯!
Oscar avatar
By Oscar
at 2018-11-20T02:12
那種取得ROOT的方式 INTEL一樣會中招啦
沒有必要只拿AMD說嘴
Ula avatar
By Ula
at 2018-11-20T12:02
都有你家的鑰匙的 我要進你家還不容易?
還是INTEL特別強 有鑰匙還打不開?
Wallis avatar
By Wallis
at 2018-11-20T20:40
我就知道 這樣的打手最對味
樓上那是門壞惹拔
Poppy avatar
By Poppy
at 2018-11-25T19:03
A那種代理價格,真不知道有多少腦粉會下架www
Cara avatar
By Cara
at 2018-11-29T12:43
我能動你後台刷你bios 我還裝個屁malware?
你根本整台都已經是我的啦
Susan avatar
By Susan
at 2018-12-01T09:57
退一萬步說 那也是資安甚至保全等級的問題
Joe avatar
By Joe
at 2018-12-04T07:40
A黑的下限真的是永無止盡,拎北看了也是笑笑
Bennie avatar
By Bennie
at 2018-12-05T23:19
無視前面的討論硬是再貼一遍耶

威剛ADATA 發布 XPG SX950 電競SSD新品

Olive avatar
By Olive
at 2018-03-15T09:15
ADATA Technology今天推出XPG SX950U 2.5“SATA 6 Gb / s遊戲SSD,該SSD採用最新的 3D NAND快閃記憶體 並由SMI控制器讀寫可以達到560/520 MB/s 預計推出ASX950USS-120GT-C(120GB)/ASX950USS-240GT-C(240G ...

PLEXTOR浦科特 |M9Pe(Y) RGB SSD 新上市

Audriana avatar
By Audriana
at 2018-03-15T09:14
台灣區上市 捷元專業代理 5 年保固 M.2 版 http://www.goplextor.com/tw/Product/Detail/M9Pe(G)#/Features 建議售價(含稅):256GB NT$4,410 / 512GB NT$7,960 / 1TB NT$15,390 PCIE 插卡版 h ...

5k升級老電腦請益

Faithe avatar
By Faithe
at 2018-03-15T00:37
各位大神好 目前小弟手頭有一台品牌機 CPU (中央處理器):AMD A8-5500 MB (主機板):Asus F2A85-M RAM (記憶體):金士頓DDR3 4G*1 VGA (顯示卡):Asus GT620 HDD (硬碟):WD 500G HDD PSU (電 ...

組15K(扣除CPU與主機板)以下的選擇

Genevieve avatar
By Genevieve
at 2018-03-15T00:16
大家好, 目前已有intel i7-8700K 與技嘉AORUS GAMING3 主機板, 扣除這兩項外, 想要用15K以下的預算組電腦, 目前選好的部分如下: 記憶體: 金士頓 8G DDR4-2666 x 2 =andgt; $5300 硬碟: WD 1TB 藍標 =andgt; $1350 與 Int ...

HTPC菜單選擇

Necoo avatar
By Necoo
at 2018-03-14T23:39
小魯這個問題有點尷尬,在網路一陣搜尋之後, 苦思無法得到答案,因此上來向各位版友請益。 目前家裡客廳的HTPC是E3-1230v3 + MAXIMUS VI FORMULA + ASUS RX460 直接走HDMI給Marantz SR5008解碼後,再接B-90,最後再送訊號給喇叭。 因為想要玩madVR ...