正文内容 评论(0

快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招
2026-08-09 23:11:14  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月9日消息,AMD近日发布安全公告AMD-SB-7061,警告一种新型Spectre V2攻击,Zen 1至Zen 4架构处理器均受影响(大致覆盖锐龙1000至锐龙7000/8000G系列)。

该漏洞由MIT计算机科学与人工智能实验室的研究人员Daniël Trujillo和Mengjia Yan发现,研究团队在Linux下对Zen 2完成了完整攻击演示,并认为Zen 3、Zen 4同样可能被攻破。

该攻击并非远程入侵,需要攻击者已在目标Linux系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备而言风险较高。

快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招

研究团队在锐龙7 4700G上完成了完整验证,KASLR和Safe RET等防护机制全部开启,攻击者10次尝试全部成功定位Linux内核随机位置,中位耗时548秒。

随后以平均5.47字节/秒的速度、91.97%的准确率读取内核内存,10次测试中有5次在平均18分钟内找到并读取了/etc/shadow文件,该文件存储的是Linux账户密码哈希与账户信息。

攻击原理上,Safe RET是Linux应对推测性返回栈溢出(SRSO)的标准防护机制,在内核返回前清理CPU返回栈缓冲区。

中断注入利用的是Safe RET清理与实际返回之间仅两条指令的极短窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。

攻击还通过将Safe RET序列从CPU缓存中清出,拉长这两条指令的执行时间,配合此前的Inception攻击,可在Zen 2上将返回栈缓冲区训练至攻击者指定目标。

Linux下目前已有补丁,名为x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入Linux内核。使用Zen 1至Zen 4架构处理器的Linux用户,建议尽快安装内核及安全更新。

快更新!AMD警告新漏洞18分钟读取密码文件:Zen 1至Zen 4全中招

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#CPU#AMD#漏洞

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...