安全危机

AMD发现惊人安全漏洞!Ryzen 2000系列至Ryzen 6000系列无一幸免!

随着处理器的架构越来越复杂,安全楼栋也越来越难被发现了。虽然前几次的处理器安全漏洞虽然都是 Intel 处理器才会面临,不过该来的终究会来的!跟据外媒报导,AMD目前传出了最新的安全漏洞,并影响AMD三个不同代的AMD Ryzen处理器!悉知,这个新型漏洞的名字为 SQUIP,并由奥地利一所科技大学的研究人员所发现!这个漏洞主要的原因是因为 SMT 多线程架构设计相关,因此将会影响所有世面上的处理器!据了解,AMD Zen架构中,SMT技术会使每个执行单元都有自己的调度程序,因为在受到SQUIP漏洞影响下,黑客将会有机可乘,进行侧信道攻击,并提取其中的数据!更夸张的是,在这个漏洞下,黑客将可以在38分钟内破解非常安全的RSA-4096密钥!AMD将这个漏洞命名为MD-SB-1039,确认使用Zen1、Zen2、Zen3、Zen3+架构的处理器均受到影响。这也意味着,从 Ryzen 2000系列处理器,到Ryzen 6000系列处理器,包括桌面版、移动版、服务器版,全部都处于安全隐患中!资料来源:cnBeta

4 years ago

联想出现BIOS安全危机!促用户安装安全补丁!

根据Lenovo(联想)的官方消息指出,目前有超越100台笔记型电脑的BIOS面临着安全的风险,并要求用户将BIOS更新至最新版本,以修复这个安全漏洞!所涉及的联想电脑包括了Lenovo Legion、Yoga、Flex以及 IdeaPad这几个主流的电脑系列,并有超过100台型号的电脑有风险。联想目前已经将受影响的机型均上传至联想官方网站,有在使用联想笔记型电脑的用户必须要注意一下!如果电脑型号有在名单上,用户务必要下载最新的BIOS补丁来修复这个安全漏洞!值得一提的是,这已经不是第一次联想电脑传出BIOS面临安全风险的问题了。早前,联想电脑由于可以从Windows层面直接访问BIOS的数据的关系,也出现了大量的BIOS风险。不过联想已经修复了早前的问题,这个则是一个最新才发现的全新问题。资料来源:联想官网

4 years ago