IT之家 8 月 12 日消息,安全研究发现了一个新 CPU 漏洞“SQUIP”,它是 Scheduler Queue Usage via Interference Probing 的缩写。基于 AMD Zen 架构的 Ryzen 芯片等很容易受到这一新安全漏洞的影响。
该漏洞与 CPU 中的多调度程序队列有关。与 AMD 不同,英特尔在其架构中使用单一调度程序,这意味着它不会受 SQUIP 影响。
在 AMD 方面,采用同步多线程 (SMT) 技术的 SKU 受到影响,这几乎包括了所有 AMD 处理器 SKU,除了少数型号(后面附有名单)。该问题在 ID“CVE-2021-46778”下进行跟踪。
以下是 AMD 提供的总结和缓解措施:
概括
执行单元调度程序争用可能导致在使用同时多线程 (SMT) 的代号为“Zen 1”、“Zen 2”和“Zen 3”的 AMD CPU 微架构上发现的侧通道漏洞。通过测量调度程序队列的争用级别,攻击者可能会泄露敏感信息。
缓解
AMD 建议软件开发人员采用现有的最佳实践,包括恒定时间算法,并在适当的情况下避免依赖秘密的控制流,以帮助缓解这一潜在漏洞。
下面是不受 SQUIP 漏洞影响的 AMD Ryzen SKU,从第一代 Zen 1 到 Zen 3:
Ryzen 1000 (Zen 1)
Ryzen 3 1200
Ryzen 3 1300X
Ryzen 2000 (Zen 1+)
Ryzen 3 2300X
Ryzen 3000 (Zen 2)
Ryzen 5 3500
Ryzen 5 3500X
Athlon 3000/4000 (Zen 2)
Athlon Gold 3150G/GE
Athlon Gold 4150G/GE
除了上面列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 处理器都受到 SQUIP 的影响,因为它们支持 SMT。
另外需要注意的是,最初的报道声称苹果 M1 CPU 也易受 SQUIP 漏洞攻击。虽然 M1 也使用拆分调度器,但它应该不会受到影响,因为苹果不使用 SMT。M2 芯片可能也是如此。但是,如果未来的 CPU(例如 M3)迁移到具有相同调度程序设计的 SMT,那么它将很容易受到攻击。
-
关注:盘江股份:拟98.95亿元投建21个风电光伏发电年度建设规模项目盘江股份公告,控股股东盘江煤电取得贵州省国资委《关于同意盘江集团安顺市“风光火储”多能互补一体化项目开展前期工作的通...
-
环球报道:宁德时代:拟73.4亿欧元投建匈牙利时代新能源电池产业基地项目宁德时代公告,拟在匈牙利德布勒森市投资建设匈牙利时代新能源电池产业基地项目,项目总投资不超过73 4亿欧元,建设100GWh动...
-
天天微头条丨午评:两市早盘震荡整理 能源行业涨幅居前截至午间收盘,沪指报3276 53点,跌0 16%,成交2491 5亿元;深成指报12444 9点,跌0 23%,成交3772 9亿元;创业板指报2...
-
全球新动态:【豫财经】新乡一省级瞪羚企业A股IPO辅导备案 曾引入深创投、光大控股等战投时隔两年,河南威猛振动设备股份有限公司再次冲刺A股上市。该公司曾引进深圳市创新投资集团、河南红土创盈投资合伙企业(有限...
-
环球讯息:【豫财经】河南一国家级专精特新“小巨人”企业提交IPO注册申请8月11日,河南众诚信息科技股份有限公司向证监会提交IPO注册申请。
-
关注:盘江股份:拟98.95亿元投建21个风电光伏发电年度建设规模项目
2022-08-12 17:29:48
-
环球报道:宁德时代:拟73.4亿欧元投建匈牙利时代新能源电池产业基地项目
2022-08-12 16:30:17
-
天天微头条丨午评:两市早盘震荡整理 能源行业涨幅居前
2022-08-12 15:21:57
-
全球新动态:【豫财经】新乡一省级瞪羚企业A股IPO辅导备案 曾引入深创投、光大控股等战投
2022-08-12 15:27:02
-
环球讯息:【豫财经】河南一国家级专精特新“小巨人”企业提交IPO注册申请
2022-08-12 15:33:01