Phát hiện lỗ hổng ảnh hưởng toàn bộ CPU AMD Ryzen, muốn khắc phục có lẽ phải vô hiệu hóa tính năng đa luồng

Phát hiện lỗ hổng ảnh hưởng toàn bộ CPU AMD Ryzen, muốn khắc phục có lẽ phải vô hiệu hóa tính năng đa luồng

 Laptop Acer Swift X SFX16 51G 516Q

Laptop Acer Swift X SFX16 51G 516Q

29.990.000₫
14.490.000₫ -52%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Acer Swift X SFX16 51G 50GS

Laptop Acer Swift X SFX16 51G 50GS

30.990.000₫
15.990.000₫ -48%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro 5 AN515 46 R6QR

Laptop gaming Acer Nitro 5 AN515 46 R6QR

41.690.000₫
20.990.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming MSI Katana 15 B13VEK 252VN

Laptop gaming MSI Katana 15 B13VEK 252VN

33.990.000₫
22.990.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 11
 Laptop gaming Lenovo LOQ 15ARP9 83JC003YVN

Laptop gaming Lenovo LOQ 15ARP9 83JC003YVN

31.490.000₫
27.990.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

69.990.000₫
33.490.000₫ -52%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Lenovo V14 G4 IRU 83A0000TVN

Laptop Lenovo V14 G4 IRU 83A0000TVN

11.990.000₫
10.490.000₫ -13%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop Avita PURA A+ AF14A3VNF56F Black

Laptop Avita PURA A+ AF14A3VNF56F Black

12.950.000₫
9.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Lenovo LOQ 15IAX9 83GS001RVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001RVN

22.490.000₫
19.990.000₫ -11%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

20.490.000₫
17.490.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop Acer Aspire 3 A315 58 54M5

Laptop Acer Aspire 3 A315 58 54M5

12.490.000₫
9.490.000₫ -24%
0.0 (0 đánh giá)
Đã bán: 14
Mục lục

Lỗ hổng SQUIP ảnh hưởng tất cả CPU AMD Ryzen Zen 1, 2, 3 có tính năng đa luồng SMT.

Có nhiều cách để cải thiện hiệu năng của những vi xử lý ngày nay. Trong đó, tính năng đa luồng (Simultaneous multi-threading) buộc 1 nhân CPU thực thi nhiều hơn 1 luồng tác vụ là một trong những cách hiểu quả nhất. Tuy nhiên, cách ứng dụng SMT của AMD có vẻ như đã gây ra lỗ hổng SQUIP (Scheduler Queue Usage via Interference Probing), tạo điều kiện để kẻ gian khai thác và tìm ra mã khóa 4096-bit RSA khá là nhanh chóng.

AMD Ryzen đa luồng

Lỗ hổng này ảnh hưởng đến tất cả vi xử lý AMD Ryzen sử dụng kiến trúc Zen 1, 2, 3. Để khai thác lỗ hổng này và truy cập dữ liệu quan trọng trên 1 nhân CPU, kẻ gian cần phải chạy đoạn mã độc trên nhân CPU đó trước tiên, và điều này không hề dễ dàng một chút nào. Mặt khác, để có thể vá hoàn toàn lỗ hổng SQUIP, có lẽ chúng ta sẽ phải vô hiệu hóa công nghệ SMT trên tất cả vi xử lý AMD Zen hiện tại, và điều này sẽ làm giảm hiệu năng một cách đáng kể.

AMD được cho là đã xác nhận vấn đề này và đặt tên cho nó là AMD-SB-1039. Theo phân loại của AMD thì đây là lỗ hổng nằm ở mức “medium severity” (mức độ nghiêm trọng trung bình). AMD cũng khuyến khích các nhà phát triển phần mềm thực hiện những biện pháp cần thiết nhằm hạn chế rủi ro từ lỗ hổng này.

Tóm tắt ý chính:

  • Có vẻ cách ứng dụng tính năng đa luồng SMT của AMD đã gây ra lỗ hổng SQUIP
  • Kẻ gian có thể khai thác lỗ hổng này để tìm ra mã khóa 4096-bit RSA khá nhanh chóng
  • Lỗ hổng này ảnh hưởng đến tất cả vi xử lý AMD Ryzen sử dụng kiến trúc Zen 1, 2, 3 với tính năng đa luồng SMT
  • Để vá hoàn toàn lỗ hổng SQUIP, có lẽ phải vô hiệu hóa SMT trên tất cả chip AMD Zen hiện tại
  • AMD được cho là đã xác nhận vấn đề này

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: tom’s HARDWARE

Bình luận của bạn sẽ được duyệt trước khi đăng lên