AMD警告新漏洞:Zen 1至Zen 4全中招 18分钟读取密码文件
4 小时前

AMD近日发布安全公告AMD-SB-7061,警告一种新型Spectre V2攻击,影响Zen 1至Zen 4架构处理器,覆盖锐龙1000至锐龙7000/8000G系列。该漏洞由MIT计算机科学与人工智能实验室的研究人员发现,研究团队在Linux环境下对Zen 2架构处理器完成了完整攻击演示,并认为Zen 3、Zen 4架构处理器同样可能受影响。攻击者需在目标Linux系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备风险较高。研究团队在锐龙7 4700G上进行了验证,尽管KASLR和Safe RET等防护机制已启用,攻击者仍成功定位了Linux内核随机位置,耗时中位数548秒,平均每秒以5.47字节的速度、91.97%的准确率读取内核内存,10次测试中有5次在平均18分钟内成功读取了存储Linux账户密码哈希的/etc/shadow文件。攻击原理利用了Safe RET防护机制中的极短时间窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。为应对此安全威胁,Linux下已有补丁,名为x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入Linux内核。建议使用Zen 1至Zen 4架构处理器的Linux用户尽快安装内核及安全更新。