AMD 前 3 代 EPYC 处理器曝出 CacheWarp 漏洞,影响虚拟机内存加密安全性
发表于:2025-11-18 作者:千家信息网编辑
千家信息网最后更新 2025年11月18日,感谢CTOnews.com网友 OC_Formula 的线索投递!CTOnews.com 11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 A
千家信息网最后更新 2025年11月18日AMD 前 3 代 EPYC 处理器曝出 CacheWarp 漏洞,影响虚拟机内存加密安全性
感谢CTOnews.com网友 OC_Formula 的线索投递!
CTOnews.com 11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 AMD EPYC 处理器中一个名为 CacheWarp 或 CVE-2023-20592 的新漏洞,涉及到第一代到第三代的 EPYC 处理器。
这个漏洞利用了 EPYC 处理器中独有的"安全加密虚拟化"(CTOnews.com注:Secure Encrypted Virtualization,简称 SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了 CacheWarp 可乘之机。
CacheWarp 的触发方式是使用 INVD 指令清除 CPU 的缓存,使 CPU 在系统内存或 RAM 中存储过时的数据,随后 CPU 会从 RAM 中读取数据,并"认为"这些数据是全新的。
据介绍,CPU 读取的关键数据是验证值 -- 其必须为 0 才能成功验证。而验证值为 0 的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是 0,从而导致漏洞出现。
尽管这一漏洞对 EPYC 前三代处理器造成影响,但只有第三代 EPYC 处理器(代号为 Milan)获得了官方提供的微码补丁。AMD 解释称,前两代处理器不需要补丁,并称"对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性"。
处理器
处理
漏洞
功能
数据
安全
内存
加密
三代
验证
密钥
方式
补丁
安全性
影响
过时
成功
可乘之机
一代
人员
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库string什么意思
数据库脱机
数据库bak查看工具
数据库软件 对比
勒索bt币服务器数据库
软件开发定制价钱
服务器租用钜讯
软件开发项目管理保证措施
山西职业软件开发制作
网络安全管理监管部门
网络技术员面试主观题
干了10年软件开发
如何根据代码建数据库
网络安全宣教现状
应用如何连接集群数据库
软件开发与定制化区别
静安区管理网络技术服务多少钱
高中选修网络技术的课本
关于网络安全的微书画
东南大学网络安全研究生起薪
服务器没有命令方块怎么解释
超市软件开发岗
怎么提取文献图中的数据库
手机总是弹出框架服务器怎么回事
软件开发专业中专学校排名
银行数据库加密挑战
游戏服务器 知乎
动车通信网络技术
广州千米网络技术公司官网
网络安全黑板报画多字少的
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售