會議預告:研究人員將披露兩個影響AMD處理器的SEV漏洞

與競爭對手 Intel 相比,AMD 處理器在安全性方面表現得相對出色。但在偶爾的情況下,研究人員還是會發現一些容易被利用的新攻擊。TechPowerUp 指出,在即將於 5 月 27 日舉辦的第 15 屆 IEEE WOOT’21 技術研討會上,將有兩篇專門針對 AMD 安全加密虛擬化(SEV)漏洞的新文章等待發表。

會議預告:研究人員將披露兩個影響AMD處理器的SEV漏洞

(來自:AMD 官網)

來自德國慕尼黑工業大學和呂貝克大學的研究人員,將分別披露有關 CVE-2020-12967 和 CVE-2021-26311 安全漏洞的論文。

雖然尚不清楚 AMD SEV 新漏洞的詳情,但我們不難猜測有哪些處理器受到了影響。由於 SEV 是一項企業級的安全特性,因此 AMD 的霄龍(EPYC)服務器處理器將首當其衝。

AMD 表示,相關漏洞影響所有 EPYC 嵌入式 CPU,以及 1、2、3 代霄龍處理器。對於後者,該公司已經提供了專門的 SEV-SNP 緩解功能。

至於其它產品線,官方還是建議客戶盡量在各個方面都遵從最佳的安全實踐,以避免受到潛在的 SEV-SNP 攻擊的影響。

(0)
上一篇 2021-05-17 17:19
下一篇 2021-05-17 17:19

相关推荐