Zen2アーキテクチャを採用するCPUが該当
サーバー向けのEPYC用にはすぐに修正パッチが用意されるがパソコン向けRyzen 3000・4000シリーズ向けのパッチは秋〜年末の予定
PS5やXboxに使用されているZen2ベースのAPUへの影響は現時点で不明
AMD 'Zenbleed' Bug Allows Data Theft From Zen 2 Ryzen 3000, EPYC CPUs: Most Patches Coming Q4
https://www.tomshardware.com/news/zenbleed-bug-allows-data-theft-from-amds-zen-2-processors-patches-released
Google Information Securityの研究者であるTavis Ormandy氏は本日、AMDのZen 2プロセッサで独自に発見した新たな脆弱性について投稿した。「Zenbleed」の脆弱性は、AMDのEPYCデータセンタープロセッサやRyzen 3000/4000/5000 CPUを含むZen 2製品スタック全体に広がり、暗号化キーやユーザーログインなどの保護された情報がCPUから盗まれる可能性があります。この攻撃はコンピュータやサーバーに物理的にアクセスする必要がなく、Web ページ上の JavaScript を介して実行することもできます。
Zenbleed の脆弱性はCVE-2023-20593として報告されていますまた、コアあたり 1 秒あたり 30kb の速度でのデータ抽出 (盗難) が可能であるため、プロセッサーを流れる機密情報を盗むのに十分なスループットが提供されます。この攻撃は、仮想マシン、サンドボックス、コンテナ、プロセスなど、プロセッサ上で実行されているすべてのソフトウェアにわたって機能します。この攻撃が仮想マシン間でデータを読み取る能力は、クラウド サービス プロバイダーやクラウド インスタンスを使用するユーザーにとって特に脅威です。
探検
【悲報】RyzenにJavaScript経由でデータが盗み出される脆弱性
■ このスレッドは過去ログ倉庫に格納されています
1それでも動く名無し
2023/07/25(火) 06:18:48.55ID:Hng560+s0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 電車でリュック「前抱え」やめてほしいの声 「車内で迷惑な荷物の持ち方」5位、マナー啓発にも変化 [おっさん友の会★]
- 外国人富裕層に米永住権販売 7億5000万円で トランプ氏 [どどん★]
- 「民主党政権は間違ったこと…ない!」立民・鎌田さゆり氏、拍子木鳴らし絶叫 会場は喝采 [少考さん★]
- プーチン「ゼレンスキーがごねるなら、私がウクライナの鉱物資源をトランプにあげよう」… ★3 [BFU★]
- 「日本の森林再生のため」の大阪万博の目玉 344億円の巨大木造リングはほぼフィンランド産 [おっさん友の会★]
- あのちゃん、学生時代に自分を「いじめてた奴ら」にメッセージ「笑わせんな」「友達とかまじやめてね」 [ネギうどん★]
- 【朗報】維新、竹中平蔵を起用。吉村「政策決定に携わっていただく」 [518915984]
- ヒカル(年収10億)「財務省の官僚(年収800万)は自分たちばかり甘い汁吸ってんじゃねえぞ。大衆がどうなってもいいのか?」 [884040186]
- 女性「お願いですから女にだけ"帯刀"を許可してください…」 [225673818]
- 【謎】リベラルな嫌儲が、リベラリズムである『財務省叩き』には一貫して冷笑的であった理由 [312375913]
- 大阪万博の目玉、トランプ大統領 [476729448]
- 【悲報】第三次世界大戦、米中露vs世界になりそうwww