[新聞] 公布13個晶片安全漏洞,讓AMD猝不及防消失

看板Gossiping作者時間6年前 (2018/03/14 16:29), 編輯推噓18(23515)
留言43則, 38人參與, 最新討論串1/2 (看更多)
以色列資安業者公布13個晶片安全漏洞,讓AMD猝不及防 以色列的資安業者CTS Labs發現在AMD EPYC伺服器、Ryzen工作站、 Ryzen Pro及Ryzen Mobile等系列處理器上有13個漏洞,由於只早了一天通知AMD,讓AMD措手不及。 iThome 文/陳曉莉 | 2018-03-14發表 來自以色列的資安業者CTS Labs在本周二(3/13)對外揭露了13個涉及AMD伺服器、工作 站與筆電系列處理器的安全漏洞,而且只早了一天通知AMD,措手不及的AMD迄今仍未發布 公開聲明。 CTS Labs在AMD處理器漏洞白皮書中指出,該實驗於半年前開始研究基於AMD Zen架構的處 理器安全性,涵蓋EPYC伺服器、Ryzen工作站、 Ryzen Pro及Ryzen Mobile等系列,並發 現了13個安全漏洞。 根據CTS Labs的研究,肩負AMD處理器安全的AMD Secure Processor含有許多重大漏洞, 讓駭客得以將惡意程式永久地安裝於AMD Secure Processor中,以用來竊取網路憑證,並 執行間諜行動。且在AMD專為雲端供應商量身打造的Secure Encrypted Virtualization安 全功能亦會因駭客於EPYC的AMD Secure Processor上執行惡意程式而被擊潰。 AMD Secure Processor為AMD在2013年推出的安全子系統,它可建立、監控及維護安全環 境,負責管理開機程序、執行各種安全機制,以及監控系統上的任何可疑行動,被應用在 Ryzen與EPYC處理器、Vega GPUs、APUs,以及行動及嵌入式處理器中。 此外,由AMD委由台灣祥碩科技(ASMedia)代工的Ryzen晶片組則含有可被開採的後門, 將允許駭客注入惡意程式。此一晶片組的作用在於連結主機板上的Ryzen處理器與Wi-Fi、 網路卡等硬體裝置,可望成為駭客的理想攻擊對象。 CTS Labs表示,這些藏匿在AMD Secure Processor中的安全漏洞將讓惡意程式就算是在重 開機或重新安裝作業系統之後依舊存在,且大多數的安全解決方案都無法察覺惡意程式的 存在。 Trail of Bits執行長暨安全研究人員Dan Guido已經證實了這些漏洞的存在,還說CTS Labs的攻擊程式是有效的。 至於AMD則在CTS Labs公布此一報告的前一天才收到通知,雖尚未發表公開聲明,但面對 媒體詢問時直接表達了對CTS Labs的不滿。AMD表示,他們根本沒聽過CTS Labs,對於一 家資安業者而言,在未給予製造商充份的調查與解決時間就揭露研究報告很不尋常,AMD 正在調查與分析相關漏洞。 一般而言,資安研究人員通常會秉持著責任揭露的精神,率先揭露漏洞予製造商,90天之 後再公諸於世,然而,根據媒體報導,CTS Labs在通知AMD之後的不到24小時就對外發表 。 CTS Labs不只通知了AMD,也知會了微軟、HP、Dell、特定的資安業者,以及相關的美國 主管機關。 https://www.ithome.com.tw/news/121799 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.36.215.216 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1521016145.A.EF5.html

03/14 16:29, , 1F
放空囉
03/14 16:29, 1F

03/14 16:29, , 2F
假消息
03/14 16:29, 2F

03/14 16:30, , 3F
有漏洞還怪人沒提早講
03/14 16:30, 3F

03/14 16:32, , 4F
說有漏洞就有漏洞嗎 好歹給人時間確認
03/14 16:32, 4F

03/14 16:32, , 5F
amd重返農藥
03/14 16:32, 5F

03/14 16:34, , 6F
不然你要買…
03/14 16:34, 6F

03/14 16:34, , 7F
看吧AMD的果然會爆炸
03/14 16:34, 7F

03/14 16:35, , 8F
AMD:請斷電維護資安 謝謝指教 顆顆
03/14 16:35, 8F

03/14 16:35, , 9F
死的是別人,沒道德
03/14 16:35, 9F

03/14 16:36, , 10F
剛要起飛又再次殞落
03/14 16:36, 10F

03/14 16:39, , 11F
不然你要買intel? 阿我還是買intel了
03/14 16:39, 11F

03/14 16:41, , 12F
以色列猶太人G8,完全不意外
03/14 16:41, 12F

03/14 16:42, , 13F
資安產業就是這樣發展的
03/14 16:42, 13F

03/14 16:42, , 14F
智力測驗開始
03/14 16:42, 14F

03/14 16:43, , 15F
這是在電蝦的那篇嗎? 要先取得權限才能作用....
03/14 16:43, 15F

03/14 16:43, , 16F
既然都有權限了 幹嘛還脫褲子放屁
03/14 16:43, 16F

03/14 16:44, , 17F
這不就在拆稜鏡計畫的台嗎
03/14 16:44, 17F

03/14 16:47, , 18F
我拿了你家鑰匙,我就可以進你家門,這是你家設計不良
03/14 16:47, 18F

03/14 16:49, , 19F
重返農藥
03/14 16:49, 19F

03/14 16:49, , 20F
肯定先放空AMD了
03/14 16:49, 20F

03/14 16:53, , 21F
我笑了重返amd
03/14 16:53, 21F

03/14 17:06, , 22F
騙騙大眾剛剛好 仔細一看發現根本故意銃康的
03/14 17:06, 22F

03/14 17:06, , 23F
這問題簡單 不要上網就沒問題惹
03/14 17:06, 23F

03/14 17:07, , 24F
重返農藥
03/14 17:07, 24F

03/14 17:09, , 25F
有人回應這根本是WinRAR.rar的概念 笑翻了
03/14 17:09, 25F

03/14 17:11, , 26F
之前不是一堆人在酸INTEL洞很多,並說AMD多好多好嗎?
03/14 17:11, 26F

03/14 17:16, , 27F
難道你用AMD?
03/14 17:16, 27F

03/14 17:18, , 28F
騙騙文組
03/14 17:18, 28F

03/14 17:20, , 29F
哈哈明顯被弄。找到Intel漏洞過多久才公開。果然商
03/14 17:20, 29F

03/14 17:20, , 30F
場如戰場
03/14 17:20, 30F

03/14 17:21, , 31F
騙外行人的新聞
03/14 17:21, 31F

03/14 17:21, , 32F
真的是要捅AMD = =
03/14 17:21, 32F

03/14 17:29, , 33F
看看樓上回應 有好幾位相信了 這是一種名為I的信仰嗎?
03/14 17:29, 33F

03/14 17:30, , 34F
重返農藥 變成農藥殘留了
03/14 17:30, 34F

03/14 17:32, , 35F
根本鬼祟行銷在整人,我有你家鑰匙你家就有被入侵的風險
03/14 17:32, 35F

03/14 17:48, , 36F
騙外行人的垃圾新聞
03/14 17:48, 36F

03/14 18:45, , 37F
惡質資安廠商
03/14 18:45, 37F

03/14 19:08, , 38F
一定是 intel 贊助的實驗室
03/14 19:08, 38F

03/14 20:42, , 39F
不爽又如何
03/14 20:42, 39F

03/14 20:43, , 40F
我看有些人要組團掛號眼科和腦科了
03/14 20:43, 40F

03/14 20:52, , 41F
intel在以色列有研發中心和晶圓廠
03/14 20:52, 41F

03/14 22:19, , 42F
那一家cpu可以擋的住拿到administrator跟root權限的?
03/14 22:19, 42F

03/14 22:20, , 43F
拿到最高管理權限不用hack就可以為所欲為了吧 XD 白痴喔
03/14 22:20, 43F
文章代碼(AID): #1QgDrHxr (Gossiping)
文章代碼(AID): #1QgDrHxr (Gossiping)