9月1日消息,德國Dresden大學研究員Christof Fetzer和Saidgani Musaev發現,AMD CPU的Zen 和Zen2兩代架構存在嚴重的Meltdown-Like漏洞。
Zen 和Zen2分别是第二代、第三代銳龍CPU所使用的架構,其中R5 3600X更被封為一代神U,至今都是消費者裝機時的不錯選擇。這兩代CPU曝出嚴重的漏洞,勢必會對消費者的信息安全造成影響。
德國這兩位研究員表示,當與特定的軟件序列結合時,這兩個架構的CPU會采用一種名為“Transient Execution of Non-canonical Accesses”(非經典的加載和存儲)的非法數據流方法,僅使用較低的48個地址位,有可能導緻數據洩露。
更嚴重的問題在于,研究院測試了線程撕裂者和應用于服務器的AMD霄龍處理器,同樣采用了Zen 2架構的Ryzen Threadripper 2990WX和EPYC 7262,也存在Meltdown-Like漏洞。
上個月,市場研究機構Mercury Research統計數據顯示,2021年第二季度AMD CPU的市場份額達到了16.9%(不含EPYC霄龍),同比增長7.3%,環比增長0.8,達到了2006年至今的最高水平。
電腦CPU不比手機CPU,用戶十幾年更新一次都不稀奇,二代銳龍發布至今才3年多,距離使用壽命結束還有很多年呢。三代銳龍更是AMD實現性能絕對領先的一代,再用個十年都沒啥問題。而且這兩代CPU都支持升級Windows 11,現在曝出了這麼嚴重的漏洞,對于AMD的名聲也會有所影響。
這類硬件級漏洞采用軟件手段基本是不可能修複的,就像某幾款Intel處理器存在容易遭受MDS攻擊的問題,通過軟件手段隻能緩解。
研究人員使用了 EPYC 7262、R7 2700X、線程撕裂車 2990WX 等 Zen CPU,雖然它們不受 MDS 攻擊影響,但确實遭到了一種新的 Meltdown-like 攻擊影響。
AMD 強烈建議為 Zen 和 Zen 2 微架構 CPU 開發的軟件添加安全措施,以阻止該漏洞,AMD 發布了一個 PDF 文件進行了說明。
現在軟件一般都具有一些信息安全保障措施,再針對Meltdown-like漏洞增添一些安全舉措,應該不是什麼難事。
另外,此前外媒爆料稱,AMD計劃在今年第四季度推出新一代銳龍處理器,采用全新的Zen3 架構,型号為銳龍6000系列Warhol(沃霍爾)。
RedGamingTech給出的信息中提到,AMD銳龍6000系列處理器将基于6nm工藝打造,架構上會使用Zen3 或Zen3 Refresh,目前還未确定最終命名。同時,銳龍6000系列CPU主頻有望達到5GHz,IPC(每時鐘周期指令集)相比上一代提升9~12%,并延續AM4接口。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!