IT之家25日消息,谷歌信息安全研究员Tavis Ormandy最近发现了一种名为Zenbleed的新安全漏洞,该漏洞存在于基于Zen 2的AMD处理器中。这一发现引发了人们对该处理器安全性的关注。Zenbleed漏洞的具体细节目前尚未公开,但Ormandy表示他已经向AMD供应商报告了这一问题。AMD公司表示已经收到了该报告,将积极与Ormandy合作进行调查和解决。目前还不清楚Zenbleed漏洞对用户数据的具体影响,但AMD用户应密切关注相关安全更新,并及时进行处理,以确保系统的安全性。

Ormandy 表示所有基于 Zen 2 的 AMD 处理器均受到影响,黑客可以利用该漏洞,窃取加密密钥和用户登录凭证等受到保护的信息。
Ormandy 表示黑客不需要物理访问计算机,可以通过网页上的恶意 JS 脚本执行。

Ormandy 于 2023 年 5 月 15 日向 AMD 报告了该问题,AMD 官方已经发布了有针对性的补丁,Ormandy 并未确认新版固件是否已完全修复该漏洞。



该漏洞追踪编号为 CVE-2023-20593,能以每核心每秒 30KB 的速度窃取机密数据。此攻击会影响 CPU 上运行的所有软件,包括虚拟机、沙箱、容器和进程。
IT 之家在此附上受影响的 Zen 2 处理器清单:
AMD Ryzen 3000 系列处理器;
AMD Ryzen PRO 3000 系列处理器;
AMD Ryzen Threadripper 3000 系列处理器;
带 Radeon 集显的 AMD Ryzen 4000 系列处理器;
AMD Ryzen PRO 4000 系列处理器;
带 Radeon 集显的 AMD Ryzen 5000 系列处理器;
带 Radeon 集显的 AMD Ryzen 7020 系列处理器;
AMD EPYC Rome 系列处理器。
科技热搜 喜马拉雅 天猫精灵 手表 设备 韭菜 新闻 资讯 直播 视频 美图 社区 本地 热点 2023-08-07
科技热搜 华为 芯片 余承东 华为mate 雷蒙 新闻 资讯 直播 视频 美图 社区 本地 热点 2023-09-29
科技热搜 华为mate google pixel oppo find x iphone 新闻 资讯 直播 视频 美图 社区 本地 热点 2023-11-17
娱乐热点 造型 韩国 尺度 中国人 穿着 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-02-04
娱乐热点 导演 a股 李产 股市 陈真 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-01-18
曾被卖出19万美元高价!这台初代iPhone太猛了
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13
科技热搜 2024-03-13