公司上网行为管理,就用安企神软件
立即咨询8 月 9 日消息,来自苏黎世联邦理工学院的科研团队近日发现了名为“Inception”的攻击漏洞,表示包括最新型号在内,所有 AMD Zen CPU 均存在漏洞。
该团队结合名为“Phantom speculation”的旧技术,和名为“Training in Transient Execution”(TTE)的瞬态执行攻击(Transient Execution Attacks)技术,创建出了更强大的“Inception”攻击方式。
注:
Phantom speculation:追踪编号 CVE-2022-23825,在任意 XOR 指令处创建推测执行周期(瞬态窗口),允许攻击者触发错误预测。
TTE:通过向分支预测器注入新的预测来操纵未来的错误预测,以此来创建可利用的推测执行。
Inception 攻击:追踪编号 CVE-2023-20569,结合上述两种方式的新型攻击方式,让 CPU 相信 XOR 指令(简单二进制操作)是递归调用指令。
该漏洞会导致返回堆栈缓冲区溢出,目标地址由攻击者控制,从而允许攻击者从任何 AMD Zen CPU 上运行的非特权进程中泄露任意数据。
即便 CPU 已经部署了推测性执行攻击(如 Spectre)或瞬时控制流劫持(如自动 IBRS)缓解措施,依然存在泄露的可能。
此外,通过 Inception 实现的数据泄露率为 39 字节 / 秒,窃取一个 16 个字符的密码大约需要半秒,窃取一个 RSA 密钥大约需要 6.5 秒。
研究人员表示,包括从 Zen 1 到 Zen 4,所有基于 AMD Zen 架构的 Ryzen 和 EPYC CPU,都受到 Phantom 和 Inception 的影响。
英特尔 CPU 虽然也受到 TTE 变种的影响,但由于 eIBRS 缓解措施,攻击者很难在英特尔处理器上使用 Phantom。
苏黎世联邦理工学院团队创建的概念验证虽然是在 Linux 上执行的,不过由于这是 AMD CPU 的硬件缺陷,而非软件,因此所有使用 AMD CPU 的系统都存在风险。
AMD 官方随后发布评论:
AMD 已经收到了关于“INCEPTION”的外部报告,这是一种新的投机性侧信道攻击方式。
AMD 通过现有证据表明,只有在下载恶意软件等场景下,在本地利用该漏洞。
AMD 推荐用户升级到新的驱动版本,以及最新的恶意软件检测工具,并建议客户采用安全最佳实践,提高设备安全性。
AMD 尚未在研究环境之外,发现有任何利用“Inception”漏洞的行为。
AMD 推荐基于 Zen 3 和 Zen 4 的用户尽快安装 code 修补程序且升级 BIOS 更新。
对于基于“Zen”或“Zen 2”CPU 架构的产品,无需 code 修补程序或 BIOS 更新,因为这些架构已被设计为从分支预测器中清除分支类型预测。
AMD 计划向 AMD 安全公告中列出的原始设备制造商(OEM)、原始设计制造商(ODM)和主板制造商发布更新的 AGESA 版本。请咨询您的 OEM、ODM 或主板制造商,以获取特定于您产品的 BIOS 更新。
来源:IT之家
政府单位上网行为审计软件的强大功能解析
政府单位上网行为审计软件的强大功能解析随着信息技术的迅速发展,网络在各个领域的使用日益普及。政府单位作为信息管理的重要主体,如何有效监控和管理上网行为已成为亟待解决的问题。因此,市面上涌现出多种上网行为审计软件,这些软件不仅可以帮助政府机构实现信息安全,还能提高工作效率、促进信息透明化。本文将深入探讨政府单位上网行为审...
政府单位必备的上网行为监控软件功能全解析
政府单位必备的上网行为监控软件功能全解析在现代信息化时代,政府单位日益面临信息安全与网络行为监控的双重挑战。而随着信息技术的迅速发展和网络环境的复杂化,上网行为监控软件作为解决方案,逐渐受到重视。那么,政府单位上网行为监控软件究竟具备哪些重要功能,能够有效保障信息安全、提升工作效率呢?本文将对此进行详尽的探讨。一、基本...
安企神上网行为监控软件:深度解析其独特功能
安企神上网行为监控软件:深度解析其独特功能在当今信息化、数字化迅速发展的时代,企业面临着工作效率与信息安全的双重挑战。随着互联网的普及,员工的上网行为对企业的运营产生了深远影响。为了解决这一问题,安企神上网行为监控软件应运而生。本文将深度解析安企神上网行为监控软件的独特功能,帮助企业更好地了解如何利用它来促进整体工作环...
安企神:企业防泄密软件的全面功能解析
安企神:企业防泄密软件的全面功能解析在当今信息化迅猛发展的时代,企业面临着前所未有的安全挑战,尤其是在数据泄露和信息安全方面。安企神作为一款领先的企业防泄密软件,凭借其强大的功能、灵活的配置与优越的用户体验,正在受到越来越多企业的青睐。本文将深入解析安企神的各项核心功能,为您揭示这款软件在企业信息安全方面的卓越表现。一...
揭开安企神局域网监控软件的神秘面纱:全面解析其强大功能
揭开安企神局域网监控软件的神秘面纱:全面解析其强大功能在现代企业管理中,安全与效率往往是相辅相成的。然而,伴随着信息技术的快速发展,企业面临的安全隐患和管理挑战也日益复杂。作为应对这些挑战的一种解决方案,安企神局域网监控软件凭借其强大的功能和灵活的应用成为了众多企业的首选。本文将深入解析安企神局域网监控软件的主要功能,...