AMD、英特尔同时曝出处理器高危漏洞

[系统运维] 时间:2025-11-05 10:35:14 来源:益强IT技术网 作者:IT科技类资讯 点击:153次

本周AMD和英特尔两大处理器厂商双双曝出影响广泛的特尔同高危漏洞,攻击者可利用这些漏洞提升权限、曝出远程执行代码,处理并泄漏敏感信息。器高

AMD处理器的危漏漏洞可导致Linux虚拟机遭受黑客攻击,而英特尔处理器的特尔同漏洞则影响其全线产品和架构,并可能给云计算厂商带来巨大损失。曝出

AMD CachWarp漏洞可导致Linux虚拟机被黑客攻击

AMD本周三发布安全公告,处理称在部分处理器的器高INVD指令中发现了CacheWarp漏洞,可能会导致SEV-ES和SEV-SNP(安全加密虚拟化安全嵌套分页)客户虚拟机内存完整性丢失。危漏

该漏洞可让恶意攻击者破解受AMD SEV保护的特尔同虚拟机,提升权限并获得远程代码执行。曝出

AMD表示:“某些AMD CPU中INVD指令的处理错误或意外行为可能会让使用恶意管理程序的攻击者操纵CPU的缓存行写回行为,从而破坏客户虚拟机内存的器高完整性。”

CacheWarp漏洞仅影响以下支持SEV的危漏AMD处理器:

第一代AMD EPYC处理器(SEV和SEV-ES)第二代AMD EPYC处理器(SEV和SEV-ES)第三代AMD EPYC处理器(SEV、SEV-ES、SEV-SNP)

根据AMD的通报,b2b信息网该问题不会影响AMD第四代“Genoa”EPYC处理器(Zen4微架构),但第一代或第二代EPYC处理器没有缓解措施,因为其SEV和SEV-ES功能缺乏对访客VM内存的保护功能,而且SEV-SNP功能不可用。

尽管如此,对于使用启用了SEV-SNP功能的AMD第三代EPYC处理器的客户,AMD已发布了可热加载的微码补丁和更新的固件映像(该补丁不会导致任何性能下降)。

英特尔Reptar高危漏洞可给云计算厂商带来巨大损失

英特尔近日宣布修复了其台式机、服务器、移动和嵌入式CPU中的一个高严重性洞(CVE-2023-23583),影响最新的Alder Lake、Raptor Lake和Sapphire Rapids微架构。

发现该漏洞的谷歌安全团队将其命名为Reptar,称其为“冗余前缀问题”。攻击者可以利用该漏洞来升级权限、获取敏感信息的访问权限或触发拒绝服务状态(这对于云提供商可能意味着巨大损失)。

英特尔发现,在某些微架构中执行使用冗余REX前缀编码的IT技术网指令(REP MOVSB)可能会导致不可预测的系统行为,从而导致系统崩溃/挂起,在某些情况下,可能会导致从CPL3到CPL0的特权提升。

安装了受影响处理器的特定系统(包括使用Alder Lake、Raptor Lake和Sapphire Rapids的系统)已在2023年11月之前收到更新的微代码,没有观察到性能影响或预期问题。

英特尔还发布了微代码更新来解决其他CPU的问题,建议用户更新其BIOS、系统操作系统和驱动程序,以便从OEM制造商、操作系统供应商虚拟机管理程序供应商获取最新的微代码。

受CVE-2023-23583漏洞影响的Intel CPU的完整列表和缓解指南地址如下:

https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/advisory-guidance/redundant-prefix-issue.html

英特尔建议用户尽快将受影响的处理器更新到上述处理器表中列出的微代码版本,以缓解这种冗余前缀问题,操作系统厂商也会尽快提供包含此新微代码的更新。亿华云

(责任编辑:应用开发)

    真心后悔用ubuntu学习linux 发现很多东西不全,kate没有,vi版本低,帮助文档不全一系列的问题。ubuntu下man帮助文档不全怎么办 如何解决 不用担心,下边小编就为大家带来最详细的解决方法,希望能帮助到大家! 安装完ubuntu系统后,经常发现,有很多函数通过man查询不到,有人问为什么选择man,答案很明显:    1、man 是ubuntu系统自带的功能,查询起来非常方便;    2、man 的查询速度很快;    3、man 的系统附带的,具有很强的权威性;    4、man 可以随着系统同步更新,可以保证man文档的“全”,“新”,“准”等特性;    方便他人亦是方便自己,假如觉得还行就点下右边的投票吧,这样可以帮助其他人更快的找到解决问题的方法;有疑问的也可留言哦, 谢谢!工具/原料ubuntu 1404shell方法/步骤1、使用快捷键 Ctrl+T,打开shell 窗口,如下:2、在shell中输入 “sudo apt-get update” 更新源;更新man文档需要的指令如下:1、安装标准c的相关的帮助文档sudo apt-get install libc-devsudo apt-get install glibc-doc2、在shell中输入 man 3 printf,,测试安装情况;3、显示效果如下:1、安装标准c++的帮助文档:(版本号以tab键自动提示的为准)sudo apt-get install libstdc++6-4.7-devsudo apt-get install libstdc++6-4.7-doc2、在shell中输入man std::Exception, 测试安装情况;3、显示效果如下:1、安装 c++ STL 相关帮助文档:sudo apt-get install stl-manual2、在shell中输入man std::Exception, 测试安装情况;3、显示效果如下:1、安装POSIX标准相关帮助文档:sudo apt-get install manpages-posix-dev2、在shell中输入man strcpy, 测试安装情况;3、显示效果如下:5、其他的一些常用的指令:修改root密码   :sudo passwd rootEND注意事项安装帮助文档的版本号以 tab 键提示的为准查询STL时,需要加上前缀如:man std::vector原作者:付科以上就是ubuntu下man帮助文档不全的解决方法,希望能帮助到大家。谢谢大家阅读该文文章!劣质显示屏的影响及应对措施(揭秘劣质显示屏的危害,保护视力从选购开始)
    相关内容
    精彩推荐
    热门点击
    友情链接