ITBear旗下自媒体矩阵:

AMD新漏洞来袭:Zen 1至Zen 4架构受影响 18分钟或可窃取密码文件

   时间:2026-08-10 12:50:16 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

AMD近日发布安全公告AMD-SB-7061,披露了一种影响Zen 1至Zen 4架构处理器的新型Spectre V2攻击漏洞。该漏洞覆盖范围广泛,包括锐龙1000系列至锐龙7000/8000G系列处理器,引发行业对系统安全性的高度关注。

麻省理工学院计算机科学与人工智能实验室的研究团队在实验中证实,攻击者可通过特定手段绕过现有防护机制。以锐龙7 4700G处理器为例,在完全启用KASLR和Safe RET防护的情况下,攻击者仍能在10次尝试中全部成功定位Linux内核随机位置,平均耗时548秒。进一步测试显示,攻击者能以每秒5.47字节的速度、91.97%的准确率读取内核内存数据。

实验数据显示,在10次测试中有半数案例中,攻击者能在平均18分钟内定位并读取系统关键文件/etc/shadow。该文件存储着Linux账户的密码哈希值和用户信息,一旦泄露将造成严重安全隐患。研究人员特别指出,共享服务器、云计算平台以及运行不可信本地应用的设备面临更高风险。

攻击原理涉及对Safe RET防护机制的突破。这项Linux系统标准防护措施本应在内核返回前清理CPU返回栈缓冲区,但研究人员发现其清理过程与实际返回指令之间存在仅两条指令的极短时间窗口。通过精确计时触发硬件中断,攻击者可迫使处理器中断正常流程,转而执行中断处理程序,从而重新影响已清理的预测状态。

为延长这个关键时间窗口,攻击者还采用缓存清除技术将Safe RET指令序列移出CPU缓存。结合此前提出的Inception攻击方法,研究团队成功在Zen 2架构上将返回栈缓冲区训练至预设目标位置。这种复合攻击方式显著提高了攻击成功率,对系统安全构成实质性威胁。

针对该漏洞,Linux内核开发团队已推出修复补丁,命名为"x86/bugs: Make Safe-RET robust against interrupt injection"。该补丁通过强化Safe RET机制对中断注入的抵抗力,有效阻断攻击路径。建议使用Zen架构处理器的Linux用户尽快更新系统内核及相关安全组件,以防范潜在攻击风险。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version