快科技8月9日消息,AMD近日發布安全公告AMD-SB-7061,警告一種新型Spectre V2攻擊,Zen 1至Zen 4架構處理器均受影響(大致覆蓋銳龍1000至銳龍7000/8000G系列)。
該漏洞由MIT計算機科學與人工智能實驗室的研究人員Dani?l Trujillo和Mengjia Yan發現,研究團隊在Linux下對Zen 2完成了完整攻擊演示,并認為Zen 3、Zen 4同樣可能被攻破。
該攻擊并非遠程入侵,需要攻擊者已在目標Linux系統上以普通用戶權限執行代碼,對共享服務器、云系統及運行不可信本地應用的設備而言風險較高。
![]()
研究團隊在銳龍7 4700G上完成了完整驗證,KASLR和Safe RET等防護機制全部開啟,攻擊者10次嘗試全部成功定位Linux內核隨機位置,中位耗時548秒。
隨后以平均5.47字節/秒的速度、91.97%的準確率讀取內核內存,10次測試中有5次在平均18分鐘內找到并讀取了/etc/shadow文件,該文件存儲的是Linux賬戶密碼哈希與賬戶信息。
攻擊原理上,Safe RET是Linux應對推測性返回棧溢出(SRSO)的標準防護機制,在內核返回前清理CPU返回棧緩沖區。
中斷注入利用的是Safe RET清理與實際返回之間僅兩條指令的極短窗口,通過精確計時觸發硬件中斷,使處理器中斷原始流程,執行中斷處理程序,重新影響此前已清理的預測狀態。
攻擊還通過將Safe RET序列從CPU緩存中清出,拉長這兩條指令的執行時間,配合此前的Inception攻擊,可在Zen 2上將返回棧緩沖區訓練至攻擊者指定目標。
Linux下目前已有補丁,名為x86/bugs: Make Safe-RET robust against interrupt injection,且已納入Linux內核。使用Zen 1至Zen 4架構處理器的Linux用戶,建議盡快安裝內核及安全更新。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.