AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据
苏黎世联邦理工学院的皆击研究人员发现了一种新型瞬态执行攻击,能在所有型号的中招 AMD Zen CPU上执行特定命令并泄露敏感数据。

瞬态执行攻击利用了CPU上的新型泄露推测执行机制 ,该机制旨在让CPU处理比较费时的从中任务时预先设置下一步操作或结果,以此提高CPU性能。敏感但问题在于这可能会留下可供攻击者观察或分析的数据痕迹 ,以检索本应受到保护的皆击有价值数据 。源码下载
研究人员将一种名为“幻影推测”的中招旧漏洞(CVE-2022-23825)与一种名为“瞬态执行训练”(TTE) 的新瞬态执行攻击相结合 ,创建了一种更强大的新型泄露“初始” 攻击。“幻影推测”允许攻击者触发错误预测 ,从中在任意 XOR 指令处创建推测执行周期(瞬态窗口);TTE 则是敏感通过向分支预测器注入新的预测来操纵未来的错误预测,以此来创建可利用的数据推测执行。服务器租用
该攻击所能利用的皆击漏洞已被追踪为CVE-2023-20569,允许攻击者使CPU相信XOR指令(简单的中招二进制运算)是递归调用指令 ,进而导致攻击者控制的新型泄露目标地址溢出返回堆栈缓冲区 ,从而允许攻击者从任何 AMD Zen CPU 上运行的非特权进程中泄露任意数据。

Inception逻辑图
通过此种 Inception攻击实现的数据泄露速率为每秒39 字节,窃取 16 个字符的云计算密码大约需要半秒 ,窃取 RSA 密钥需要 6.5 秒 。
如何防止 Inception 攻击 ?研究人员表示 ,所有基于 AMD Zen 的 Ryzen 和 EPYC CPU都容易受到 Phantom 和 Inception 的攻击。
尽管研究人员创建的概念验证旨在 Linux 上执行 ,但这些攻击可能适用于任何使用AMD CPU 的操作系统,因为这是一个硬件缺陷 ,亿华云而不是软件缺陷。
缓解这一问题的策略是在不信任上下文之间切换时 ,完全刷新分支预测器状态 ,但在较老的 Zen 1(+) 和 Zen 2 CPU 上会带来 93.1% 到 216.9% 的性能开销。对于 Zen 3 和 Zen 4 CPU ,虽然最初缺乏对此缓解策略的足够硬件支持,免费模板但 AMD 此后发布了微代码更新以启用此功能,建议基于 Zen 的 AMD 处理器的用户安装最新的微代码更新。
此外,AMD最新表示,Inception只能在本地被利用 ,例如通过下载恶意软件 ,并建议客户采用安全最佳实践 ,包括运行最新的软件和恶意软件检测工具 。高防服务器目前AMD 尚未发现研究环境之外对Inception有任何利用 。
相关文章
近年来,勒索软件攻击已成为一个重大且令人担忧的趋势,其频率和规模都在不断增加,仅2024年就发生了几起显著事件:• 对United Health的网络攻击,被描述为“同类中最严重的事件”。• 对爱荷华2025-12-07
我们知道近日由于某些原因instagram被墙了,很多用户各种捉急,instagram上不了怎么办?下面就来教一下大家安卓登陆instagram有效方法。 instagram上不了怎么办2025-12-07
小米MixGOs评测报告(一览MixGOs的革新之处,了解其性能与用户体验)
随着科技的不断发展,智能手机也在不断更新换代。小米作为一家领先的科技公司,推出了小米MixGOs,该款手机拥有许多令人惊艳的特性和功能。本文将深入评测小米MixGOs的各个方面,包括外观设计、硬件配置2025-12-07
在现如今社交媒体的热潮下,分享精彩瞬间已成为人们的日常。然而,有时候我们只能通过截图来记录完整的画面。本文将为大家介绍如何利用苹果手机的截屏功能来轻松实现截取长图。一:了解苹果手机截屏功能的基本操作苹2025-12-07
云安全状态管理是一种安全解决方案,可以帮助企业确定其云计算基础设施是否经过安全配置和合规。通过审查和评估环境设置和配置,云安全态势管理技术自动监控公共云服务配置和安全设置中的风险。 组织2025-12-07
影视欣赏之艺术视角(探索影视观赏的新境界——从不会虚看片到领悟虚拟之美)
影视作为一种重要的娱乐方式,已经深入人们的日常生活。然而,如何欣赏影视作品,如何理解其中的艺术之美,却是一门需要学习和领悟的技巧。本文将从不会虚看片开始,以艺术视角为主题,探索影视观赏的新境界,帮助读2025-12-07

最新评论