www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 消費電子 > 消費電子
[導讀]來自以色列的安全機構(gòu)CTS-Labs突然曝出猛料,聲稱AMD Zen架構(gòu)處理器存在四組12個高位安全漏洞,涉及Ryzen、EPYC全線產(chǎn)品。

來自以色列的安全機構(gòu)CTS-Labs突然曝出猛料,聲稱AMD Zen架構(gòu)處理器存在四組12個高危安全漏洞,涉及Ryzen、EPYC全線產(chǎn)品。

AMD第一時間對此發(fā)表了一份官方聲明:

“我們剛剛收到一家名為CTS-Labs的公司的報告,聲稱我們的特定處理器產(chǎn)品可能存在安全漏洞。我們正在積極進行調(diào)查和分析。這家公司AMD從未聽聞,而且不同尋常的是,這家安全機構(gòu)直接將自己的發(fā)現(xiàn)公布給了媒體,卻沒有給AMD合理的時間調(diào)查和解決問題。安全是AMD的首要職責,我們持續(xù)努力確保我們客戶的安全,應對新的安全威脅。如有后續(xù)進展我們會第一時間公告。”

可以看出,由于事發(fā)突然,特別是這些漏洞發(fā)現(xiàn)并沒有按照行業(yè)慣例提前通知并給予90天的靜默期,AMD被打了個措手不及,目前還無法完全證實這些漏洞的真?zhèn)巍?/p>

即便是真的存在漏洞,這件事也顯得很詭異。

國外權(quán)威硬件媒體AnandTech在報道此事的時候,也首先提出了一系列質(zhì)疑:

1、CTS-Labs只給了AMD 24小時的時間知曉問題所在,而行業(yè)標準都是在漏洞發(fā)現(xiàn)后,提前聯(lián)系涉事公司,并且要等90天才會對外公開,以便修復解決,而且初期不會披露漏洞技術(shù)細節(jié)。

2、在告知AMD和公開之前,CTS-Labs首先聯(lián)系了一些媒體,向他們通報情況。

3、CTS-Labs 2017年才剛剛成立,資質(zhì)尚淺,這只是他們的第一份公開安全報告,也未公開自己的任何客戶。

4、CTS-Labs并沒有自己的官方網(wǎng)站,公布此次漏洞卻專門建立了一個名為AMDFlaws.com的網(wǎng)站,還是2月22日剛剛注冊的。

5、從網(wǎng)站布局看,很像是已經(jīng)提前準備了很久,并未考慮AMD的回應。

6、CTS-Labs還雇傭了一個公關(guān)公司來回應業(yè)界和媒體聯(lián)系,這并非正常安全公司的風格。

AnandTech就這些疑問向CTS-Labs發(fā)去郵件查詢,尚未得到任何回應。

很多人可能會和此事將近來鬧得沸沸揚揚的Meltdown熔斷、Spectre幽靈漏洞相比,但后者是Google等權(quán)威安全團體早就確認的,而且第一時間和Intel、AMD、ARM、微軟、亞馬遜等等業(yè)內(nèi)相關(guān)企業(yè)都做了聯(lián)系溝通,共同解決,最后媒體踢爆屬于意外曝料,而且當時距離解禁期已經(jīng)很近了。

另外值得注意的是,這次曝光的漏洞,都是涉及AMD Zen處理器內(nèi)部的安全協(xié)處理器(ARM A5架構(gòu)模塊)和芯片組(祥碩給AMD外包做的),和Zen微架構(gòu)本身并無任何關(guān)系,并非核心級別問題。

還有媒體報道指出,攻擊者如果要利用這些漏洞,都必須提前獲取管理員權(quán)限,然后才能通過網(wǎng)絡安裝惡意軟件,危害程度并不是最高的,屬于二等漏洞。

這一年來AMD處理器可以說是氣勢如虹,不斷在各個領(lǐng)域取得突飛猛進,得到了行業(yè)和用戶的普遍認可。眼下第二代Ryzen CPU也即將發(fā)布,卻突然出現(xiàn)這么一件很詭異的漏洞事件,背后有什么不為人知的故事?確實值得玩味。

后續(xù)進展,我們將持續(xù)保持關(guān)注。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉