AMD 與 Intel 處理器雙雙出現新安全漏洞, AMD 遍及全產品線、 Intel 僅有部分產品受影響

2023.08.09 11:19AM

AMD 與 Intel 的處理器最近分別爆出有新的安全漏洞, AMD 的漏洞稱為 Inception ,而 Intel 的漏洞稱為 Downfall ,目前的狀況顯示 AMD 的 Inception 漏洞將影響到所有 Zen 架構處理器、但 AMD 認為只可能透過惡意軟體直接在本機進行攻擊且沒有被攻擊的實例,而 Intel 的漏洞只要影響支援 AVX2 與 AVX-512 指令集的處理器,目前已經提供修補程式。

AMD 的 Inception 漏洞

▲ AMD 判斷 Inception 只能在本機進行攻擊

AMD 的 Inception 是由蘇黎世聯邦理工學院發現,是透過使 CPU 進入重複功能的指令誤導處理器導致資料外洩, 然而 AMD 判斷這樣的攻擊方式指可能是透過惡意軟體在本機進行,建議用戶將系統升級到最新版本與搭配惡意軟體檢測工具,若從 AMD 給出的回應, Zen 3 與 Zen 4 架構由於強化分支預測設計,受到影響的層面較大,建議更新到較新的 BIOS 或安裝 µcode Patch 。

AMD 在官網公布可能受影響的產品線: AMD

Intel 的 Downfall 漏洞

▲ Downfall 僅影響支援 AVX2 與 AVX-512 指令集的產品

至於 Intel 的 Downfall 漏洞是由 Google 研究員發現,另一個別稱稱作 Gather Data Sampling ( GDS ),不過 Downfall 對一般消費者的影響微乎其微且已有補救措施; Downfall 只對支援 AVX2 、 AVX-512 指令集的處理器,是用於標記向軟體提供硬體註冊表的漏洞,但攻擊的程序相當複雜也不易實作;不過 Intel 已經承認漏洞以外也公布修復用的 Code ,但也會造成特定應用性能下降達 50% ,在消費級產品僅有 Tiger Lake 、 Ice Lake 會受到影響,同時消費級產品基本上不會用到這兩項運算型的指令集,故對一般消費者的影響微乎其微。

資料來源