首页 >> 科技资讯 >

AMD新漏洞18分钟读取密码文件

2026-08-10 00:00:28 来源: 用户: 

8月9日消息,AMD近日发布安全公告AMD-SB-7061,警告一种新型Spectre V2攻击,Zen 1至Zen 4架构处理器均受影响 。该漏洞由MIT计算机科学与人工智能实验室的研究人员Daniël Trujillo和Mengjia Yan发现,研究团队在Linux下对Zen 2完成了完整攻击演示,并认为Zen 3、Zen 4同样可能被攻破。随后以平均5.47字节/秒的速度、91.97%的准确率读取内核内存,10次测试中有5次在平均18分钟内找到并读取了/etc/shadow文件,该文件存储的是Linux账户密码哈希与账户信息。攻击还通过将Safe RET序列从CPU缓存中清出,拉长这两条指令的执行时间,配合此前的Inception攻击,可在Zen 2上将返回栈缓冲区训练至攻击者指定目标。使用Zen 1至Zen 4架构处理器的Linux用户,建议尽快安装内核及安全更新。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章