幽灵、熔断漏洞的曝光 ,让大大多数人空前观注和重视CPU其他处理 器的安全 ,其次是对Intel比比较严重了比比较严重冲击 ,此后但存并不 断新的发展的发展漏洞被爆出 ,比比较严重程度和直接比比较严重 范围内不一。
奥地利格拉茨新型技术学校的研究者人员公开发布论文称 ,今天的要新偶然发现另一种简单针对市场 AMD其他处理 器的攻击多种途径Collide+Probe、Load+Reload ,统被被称作“Take A Way” ,是存并不多种途径诱骗一级最终数据缓存指示器 ,从其他处理 器中窃取加密最终数据。
该漏洞被描述为一种简单新的发展侧信道攻击多种途径 ,不属于大名鼎鼎的幽灵(Spectre)系列。
研究者人员称 ,在一漏洞直接比比较严重 AMD 2011-2019年的全都其他处理 器 ,全都人推土机家族、Zen家族。
研究者人员一共测试了15款各并不同型号的AMD其他处理 器 ,全都人早期老架构并不存有上述漏洞 ,全都人K8架构的速龙64 X2 3800+、K10架构的羿龙II X6 1055T和炫龙II Neo N40L ,Bobcat山猫架构的E-450、Jaguar美洲豹架构的速龙5350。
但此后新的发展架构其他处理 器就全都沦陷了 ,全都人推土机架构的FX-4100、打桩机架构的FX-8350、挖掘机架构的A10-7870K、Zen架构的线程撕裂者1920X/1950X和霄龙7401p/7571、Zen+架构的线程撕裂者2970WX、Zen 2架构的锐龙7 3700X。
全都人 ,两颗霄龙还是云端测试的 ,全都人其他处理 器其次在实验室本地测试。
毕竟Intel其他处理 器是存并不受直接比比较严重 ,研究者人员并未提及。
研究者人员称 ,今天的还是2019年8月23日就将漏洞反馈给了AMD ,但虽然未见安全更新 ,虽然公开披露也符合行业发展惯例。
幸运其次 ,AMD立刻贡献官方贡献 ,知道今天不必非常担心。
AMD认为 :“今天的要虽然知晓 ,一篇新的发展论文称AMD其他处理 器存有潜在的安全漏洞 ,可多种途径恶意代码和缓存相关联特性 ,以正常状态状态多种途径发送所有用户最终数据。研究者人员将此最终数据路径与预测执行侧信道漏洞微信联系在一起去去。AMD肯定 ,虽然存并不新型预测攻击。”
看这是说 ,AMD存并不认为 虽然有真正意义新的发展漏洞存有没有之一的安全威胁 ,也但存并不 公开发布更新补丁 ,也许具体建议所有用户确保操作多种途径子系统没有之一新版本、更新全都补丁 ,并切记日常操作多种途径安全。