加密交易所新闻

AMD警告新型瞬态调度器攻击,广泛影响多款CPU安全性

加密交易所新闻
AMD Warns of New Transient Scheduler Attacks Impacting a Wide Range of CPUs

AMD发布警告,揭示了一类被称为瞬态调度器攻击(Transient Scheduler Attacks,TSA)的新型漏洞,影响范围涵盖多款处理器,可能导致敏感信息泄露。该漏洞通过CPU的推测执行和微架构侧信道带来安全隐患,迫使用户和企业关注芯片安全及补丁更新。

近年来,随着计算机性能的持续提升,CPU微架构复杂性不断增加,安全隐患也随之变得更加复杂和多样。针对推测执行的侧信道攻击,如Meltdown和Spectre,已经引起了全球信息安全领域的高度重视。近日,知名半导体巨头AMD发布最新安全警告,披露了一类名为瞬态调度器攻击(Transient Scheduler Attacks,简称TSA)的新型安全漏洞,涉及其一系列CPU产品,警示用户需高度重视并及时部署相关补丁以保障系统安全。AMD警告指出,这类漏洞通过CPU的推测执行机制及非法数据调度,利用了处理器在执行指令时“错误完成”导致的时序差异,使攻击者能够推断不同上下文中的敏感信息,从而导致潜在的信息泄露风险。漏洞影响范围涵盖多个系列处理器,包括第3代和第4代EPYC服务器处理器、AMD Ryzen 5000、7000、8000系列桌面与移动处理器以及AMD Instinct MI300A加速器等。该范围涵盖了从高性能服务器到消费者级处理器等多种应用场景,意味着影响面非常广泛,企业和个人用户均不得忽视。

AMD表示,瞬态调度器攻击是通过CPU错误调度未完成指令相关数据而导致的时间差变化,攻击者凭借这些时序信息即可推断出原本隔离的敏感数据。与传统的预测转发行为不同,瞬态调度器攻击不会引发管线清空,而是利用所谓的“错误完成”(false completion)现象,即CPU在认为执行完指令之前错误调度了数据,从而引发侧信道泄露。此次漏洞主要分为两类变种,分别为TSA-L1和TSA-SQ。TSA-L1源自L1数据缓存微标签处理错误,导致错误的数据缓存查找时序异常;TSA-SQ则涉及CPU存储队列错误地提供未准备好的存储数据,使得加载指令接收到无效但具有可推断时序特征的数据。攻击者利用这两种途径,可以从不同的安全域间窃取数据,例如从操作系统内核到用户应用程序,从虚拟机管理程序到客户虚拟机,乃至不同用户空间的进程之间。值得注意的是,虽然漏洞威胁严重,但AMD强调其攻击条件较为苛刻。

攻击者必须具备在目标机器上运行任意代码的权限,且需要通过多次触发相关条件才能有效推断数据。因此,该漏洞无法通过恶意网站远程利用,更适合针对性攻击或内部威胁。为应对瞬态调度器攻击,AMD已迅速发布涵盖上述受影响系列的微代码更新,修复错误调度行为,降低漏洞利用风险。用户应密切关注硬件厂商和操作系统供应商发布的安全更新,尽快完成系统补丁安装。此外,从安全防御角度出发,采取多层隔离与严格访问控制依然是阻断攻击链条的重要策略。此次AMD瞬态调度器攻击的披露基于微软与苏黎世联邦理工学院的联合研究,表明学术界与行业界在芯片级安全检测的协作不断深化。

该研究通过对现代CPU进行高强度压力测试,验证了多种推测执行侧信道攻击的可能性,推动厂商加快漏洞识别和修复进程。这一事件再次彰显信息安全从软件层面延伸到硬件层面的复杂性与挑战性,要求产业链供应商建立更加完善的安全生命周期管理。用户对硬件安全的认识不断提升,采购时应将芯片安全作为重要考量因素,选择支持及时安全更新和长期维护的产品。IT运维人员须制定合理的漏洞响应机制,结合安全监控工具,检测异常执行时间与系统行为,防止潜在的攻击尝试。未来,随着芯片设计的演进,厂商需融合更先进的安全架构,如安全执行环境(TEE)、硬件根信任(Root of Trust)和更严格的访问隔离,减少微架构层面漏洞的产生。与此同时,软件开发者应持续关注底层硬件漏洞对系统整体安全的潜在影响,采取防御性编码和基于风险的安全设计。

总结来看,AMD瞬态调度器攻击是一项重要的安全事件,对多个CPU产品构成安全威胁。用户和企业需高度警惕并积极采取相应措施,确保系统处于最新状态。芯片安全不容忽视,融合软件与硬件层面的多样化防御策略,才能有效抵御当今日趋复杂的攻击威胁,保障数字生态的安全与稳定发展。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Monitoring My Homelab, Simply
2025年10月17号 14点44分13秒 轻松监控我的自建实验室:简洁高效的运维之道

深入探讨如何通过简单、易维护的方式实现自建实验室的基础监控,让个人用户在无需复杂工具的情况下及时获知系统状态,实现故障的快速响应与恢复。适合对自建环境有实际管理需求的技术爱好者和个人运维者。

RFC 9309 – Robots Exclusion Protocol
2025年10月17号 14点45分14秒 深入解析RFC 9309:现代网络爬虫的守护者机器人排除协议

探讨RFC 9309机器人排除协议的核心原理、应用场景及其对互联网内容访问的深远影响,揭示其在规范爬虫行为与提升网站安全性中的关键作用。

Show HN: Pit – View PNG/JPG images directly in the terminal (no ASCII art)
2025年10月17号 14点45分57秒 Pit:终端中直接查看PNG/JPG图像的创新工具

探索Pit工具如何实现无需ASCII艺术即可在终端中直接查看PNG和JPG图像,提升开发者和终端用户的视觉体验与工作效率。

Burkina Faso's only eye doctor for children sees the trauma of play and conflict
2025年10月17号 14点47分31秒 布基纳法索唯一儿童眼科医生:游戏与冲突中孩子视力创伤的见证者

布基纳法索仅有的儿童眼科医生克劳黛特·雅美奥科,面对偏远农村儿童因玩耍和冲突导致的眼部创伤,以及医疗资源匮乏带来的挑战,深入揭示了该国儿童眼健康的严峻现状。她的故事反映了医疗不平等、暴力影响和早期及时治疗对儿童未来的重要性。

Ether, AI Coins Steal Bitcoin’s Spotlight: Crypto Daybook Americas
2025年10月17号 14点48分50秒 以太币与人工智能币崛起,挑战比特币市场主导地位

近期加密货币市场风起云涌,以太币和人工智能相关代币的表现尤为抢眼,吸引了众多投资者的关注,成为市场新的焦点,同时也在一定程度上分散了比特币的关注度和资金流入。本文深入解析以太币及AI币的市场动态、背后驱动因素以及未来潜力,带来完整的市场洞察。

Rumble Taps MoonPay for Crypto Wallet Ahead of Q3 Launch
2025年10月17号 14点49分53秒 Rumble携手MoonPay打造加密钱包,助力第三季度重磅上线

Rumble与MoonPay战略合作,通过集成顺畅的加密货币与法币转换,推动其全新加密钱包的发布,打造内容创作者自由支付新生态,彰显数字资产赋能视频平台的新趋势。

Europe’s Financial Watchdog Probes Malta Over Fast-Track MiCA Authorizations
2025年10月17号 14点50分48秒 欧洲金融监管机构调查马耳他快速审批MiCA授权的争议

随着欧洲加密资产市场的快速发展,欧盟金融监管机构对马耳他在《加密资产市场监管框架》(MiCA)下快速审批加密资产服务提供商的做法展开调查,揭示监管过程中的漏洞和潜在风险。本文深入解析此次监管审查的背景、焦点以及其对欧洲加密资产行业的深远影响。