资讯

需警惕!英特尔/AMD 双双公布 CPU 新漏洞,涉及型号众多,即将更新 BIOS 修复

2023-08-09 18:39:10 9点赞 14收藏 15评论

英特尔的“Downfall”漏洞由谷歌高级研究科学家发现,该漏洞可利用“Gather Data Sampling”从计算机上窃取其他用户的数据和敏感信息,可以窃取128位和256位AES密钥,还可以监视输入的字符和,从Linux内核中获取数据。

需警惕!英特尔/AMD 双双公布 CPU 新漏洞,涉及型号众多,即将更新 BIOS 修复

受影响的处理器型号很多,从第6代酷睿,一直到第11代。目前,官方已公布该漏洞,追踪编号为“CVE-2022-40982”。英特尔正在为受影响的处理器紧急修复新的微代码,建议用户更新到最新版本固件,以解决这些问题。

需警惕!英特尔/AMD 双双公布 CPU 新漏洞,涉及型号众多,即将更新 BIOS 修复

无独有偶,AMD 这边也发现了安全漏洞,叫“Inception”,更狠,几乎涉及了所有Zen架构处理器,同样会泄露敏感数据。

该漏洞由苏黎世联邦理工学院的科研团队发现,通过创建一条指令来误导处理器,使其进入一个重复的功能,最终出现数据泄漏。更让人担忧的是,由于是硬件缺陷并非软件问题,使得该问题涉及到几乎所有基于Zen系列架构的AMD处理器。

需警惕!英特尔/AMD 双双公布 CPU 新漏洞,涉及型号众多,即将更新 BIOS 修复

AMD方面发文表示,该漏洞只可能在本地被利用,比如通过下载的恶意软件,建议客户采用最佳安全措施,包括运行最新的软件和恶意软件检测工具。

需警惕!英特尔/AMD 双双公布 CPU 新漏洞,涉及型号众多,即将更新 BIOS 修复

官方建议使用 Zen 3和Zen 4架构的用户更新BIOS,目前AMD已经与友商合作,很快就回推送新的AGESA版本BIOS。而基于Zen和Zen 2老架构不用担心,因为架构设计已经可以从分支预测器中清除分支类型预测。

扩展

展开 收起

intel 英特尔 酷睿i5-12600KF CPU 4.9Ghz 10核16线程

intel 英特尔 酷睿i5-12600KF CPU 4.9Ghz 10核16线程

1199元起

intel 英特尔 酷睿i7-14700K CPU 3.4Ghz 20核28线程

intel 英特尔 酷睿i7-14700K CPU 3.4Ghz 20核28线程

2899.35元起

intel 英特尔 酷睿 i5-12490F CPU 4.6GHz 6核12线程

intel 英特尔 酷睿 i5-12490F CPU 4.6GHz 6核12线程

844元起

intel 英特尔 酷睿 i7-13700K CPU 5.4GHz 16核24线程

intel 英特尔 酷睿 i7-13700K CPU 5.4GHz 16核24线程

2849元起

intel 英特尔 酷睿i7-14700KF CPU 3.4Ghz 20核28线程

intel 英特尔 酷睿i7-14700KF CPU 3.4Ghz 20核28线程

2759元起

intel 英特尔 酷睿i5-14600KF CPU 3.5GHz 14核20线程

intel 英特尔 酷睿i5-14600KF CPU 3.5GHz 14核20线程

2099元起

intel 英特尔 i7-13700KF CPU 5.4Ghz 16核24线程

intel 英特尔 i7-13700KF CPU 5.4Ghz 16核24线程

944元起

AMD 锐龙R7-7800X3D CPU 4.2 GHz 8核16线程

AMD 锐龙R7-7800X3D CPU 4.2 GHz 8核16线程

2369元起

intel 英特尔 酷睿i9-14900K CPU 3.2GHz 24核32线程

intel 英特尔 酷睿i9-14900K CPU 3.2GHz 24核32线程

3769元起

AMD 锐龙 R5 7500F CPU 3.7GHz 6核12线程

AMD 锐龙 R5 7500F CPU 3.7GHz 6核12线程

622元起

intel 英特尔 酷睿 i5-13490F CPU 3.5GHz 10核16线程

intel 英特尔 酷睿 i5-13490F CPU 3.5GHz 10核16线程

1194元起

intel 英特尔 酷睿 i5-12400F CPU 2.5GHz 6核12线程

intel 英特尔 酷睿 i5-12400F CPU 2.5GHz 6核12线程

509元起

intel 英特尔 酷睿i5-13600KF CPU 5.1GHZ 14核心20线程

intel 英特尔 酷睿i5-13600KF CPU 5.1GHZ 14核心20线程

1169元起

intel 英特尔 酷睿i5-14600K CPU 3.5GHz 14核20线程

intel 英特尔 酷睿i5-14600K CPU 3.5GHz 14核20线程

2249元起

AMD 锐龙R7 8700G CPU 4.2GHz 8核16线程

AMD 锐龙R7 8700G CPU 4.2GHz 8核16线程

2399元起

intel 英特尔 酷睿 i5-13600K CPU 5.1GHz 14核20线程

intel 英特尔 酷睿 i5-13600K CPU 5.1GHz 14核20线程

2249元起
15评论

  • 精彩
  • 最新
  • Zen一个CVSS不过5.6再常见不过没什么卵用的本地利用漏洞被单独拎出来相提并论,普通用户只要不整奇奇怪怪的花活儿装好杀软防火墙日常自动防护就好,不知道还有什么好大惊小怪的。当然这类FUD也早就司空见惯了,随手一搜就知道,果不其然又是赢特尔自己暴出大雷(一年前就报告压到现在才公布),然后PR出马拉一堆空有ACface面向消费级的国内外软媒(比如那啥wccftech,懂的都懂)强行拉AMD垫背,借一点小题大做文章来冲淡自己整的大瓜,企图大事化小,堪称教科书级别的骚操作。
    此次受赢特尔安全大雷影响的不限于普通iU消费者,而是涉及先前服务器产品的几乎所有终端用户都暴露在安全风险之中,更大的问题在于赢特尔释出的微码补丁会显著“修复”(最多50%)先前avx2/avx-512工作负载性能过高的问题,尤其对于计算密集型的HPC负载而言简直是天大的福利。赢特尔的数据中心和服务器产品这波整活中再次赢麻了,呵呵~ [耶]

    去看看
    去看看
    去看看

    校验提示文案

    提交
  • 解决过于流畅的问题

    校验提示文案

    提交
  • 虚空打靶赢学大师怎么还没到达战场 [得意] @值友2616526030

    校验提示文案

    提交
    到了。

    校验提示文案

    提交
    收起所有回复
  • 建议美国政府用中国的国产CPU,从没出现过任何漏洞,非常安全

    校验提示文案

    提交
  • 这样的生活确实很美好

    校验提示文案

    提交
  • 这个款有点似曾相识的感觉

    校验提示文案

    提交
  • 还好是3600 [皱眉]

    校验提示文案

    提交
  • 好看不一定适用

    校验提示文案

    提交
  • 丑不丑没关系,关键是没钱

    校验提示文案

    提交
  • 什么漏洞,明明就是后门被发现了,又不想承认,强行说是漏洞 [邪恶]

    校验提示文案

    提交
    公布漏洞是amd自己,amd是收到外部报告,然后公布的,首先发现漏洞是第三方(外部报告),然后amd发布漏洞补丁时公布出来(所以AMD宣传对性能影响忽略不计)。这种公布漏洞机制就是防止漏洞被他人利益,发现漏洞者是最先联系作者。作者推出补丁之后,再公布。

    校验提示文案

    提交
    收起所有回复
  • 产品很好,服务态度也好!

    校验提示文案

    提交
  • 不叫漏洞,叫后门

    校验提示文案

    提交
  • 缩牙膏倒逼销量

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
14
扫一下,分享更方便,购买更轻松