Phát hiện lỗ hổng ảnh hưởng toàn bộ CPU AMD Ryzen, muốn khắc phục có lẽ phải vô hiệu hóa tính năng đa luồng

Phát hiện lỗ hổng ảnh hưởng toàn bộ CPU AMD Ryzen, muốn khắc phục có lẽ phải vô hiệu hóa tính năng đa luồng

 Laptop gaming Acer Aspire 7 A715 59G 78WG

Laptop gaming Acer Aspire 7 A715 59G 78WG

29.990.000₫
25.990.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro ProPanel ANV16-41-R7EN

Laptop gaming Acer Nitro ProPanel ANV16-41-R7EN

33.090.000₫
31.790.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop ASUS ExpertBook P1403CVA-C3U08-50W

Laptop ASUS ExpertBook P1403CVA-C3U08-50W

14.990.000₫
13.100.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop ASUS ExpertBook P1403CVA-C5H16-50W

Laptop ASUS ExpertBook P1403CVA-C5H16-50W

25.990.000₫
22.290.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Laptop Acer Aspire Lite 15 AL15-48P-R5MN góc 1

Laptop Acer Aspire Lite 15 AL15-48P-R5MN

15.990.000₫
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro ProPanel ANV15-52-59AA

Laptop gaming Acer Nitro ProPanel ANV15-52-59AA

36.490.000₫
33.290.000₫ -9%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop MSI Prestige 13 AI Evo A1MG 062VN

Laptop MSI Prestige 13 AI Evo A1MG 062VN

39.990.000₫
32.990.000₫ -18%
0.0 (0 đánh giá)
Vừa mở bán
Laptop gaming Gigabyte A16 GA63H 3THK3VN893SH góc 2

Laptop gaming Gigabyte A16 GA63H 3THK3VN893SH

30.990.000₫
28.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro ProPanel ANV16S-61-R7KQ

Laptop gaming Acer Nitro ProPanel ANV16S-61-R7KQ

45.491.000₫
43.990.000₫ -3%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Acer Aspire Go 14 AG14-72P-563L

Laptop Acer Aspire Go 14 AG14-72P-563L

20.990.000₫
18.990.000₫ -10%
0.0 (0 đánh giá)
Vừa mở bán
Laptop Acer Aspire Lite 14 AL14 71P 55P9 góc chính diện

Laptop Acer Aspire Lite 14 AL14 71P 55P9

20.490.000₫
17.490.000₫ -15%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming MSI  Cyborg 15 A13UC 2082VN

Laptop gaming MSI Cyborg 15 A13UC 2082VN

32.990.000₫
29.990.000₫ -9%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Lỗ hổng SQUIP ảnh hưởng tất cả CPU AMD Ryzen Zen 1, 2, 3 có tính năng đa luồng SMT.

Có nhiều cách để cải thiện hiệu năng của những vi xử lý ngày nay. Trong đó, tính năng đa luồng (Simultaneous multi-threading) buộc 1 nhân CPU thực thi nhiều hơn 1 luồng tác vụ là một trong những cách hiểu quả nhất. Tuy nhiên, cách ứng dụng SMT của AMD có vẻ như đã gây ra lỗ hổng SQUIP (Scheduler Queue Usage via Interference Probing), tạo điều kiện để kẻ gian khai thác và tìm ra mã khóa 4096-bit RSA khá là nhanh chóng.

Lỗ hổng này ảnh hưởng đến tất cả vi xử lý AMD Ryzen sử dụng kiến trúc Zen 1, 2, 3. Để khai thác lỗ hổng này và truy cập dữ liệu quan trọng trên 1 nhân CPU, kẻ gian cần phải chạy đoạn mã độc trên nhân CPU đó trước tiên, và điều này không hề dễ dàng một chút nào. Mặt khác, để có thể vá hoàn toàn lỗ hổng SQUIP, có lẽ chúng ta sẽ phải vô hiệu hóa công nghệ SMT trên tất cả vi xử lý AMD Zen hiện tại, và điều này sẽ làm giảm hiệu năng một cách đáng kể.

AMD được cho là đã xác nhận vấn đề này và đặt tên cho nó là AMD-SB-1039. Theo phân loại của AMD thì đây là lỗ hổng nằm ở mức “medium severity” (mức độ nghiêm trọng trung bình). AMD cũng khuyến khích các nhà phát triển phần mềm thực hiện những biện pháp cần thiết nhằm hạn chế rủi ro từ lỗ hổng này.

Tóm tắt ý chính:

  • Có vẻ cách ứng dụng tính năng đa luồng SMT của AMD đã gây ra lỗ hổng SQUIP
  • Kẻ gian có thể khai thác lỗ hổng này để tìm ra mã khóa 4096-bit RSA khá nhanh chóng
  • Lỗ hổng này ảnh hưởng đến tất cả vi xử lý AMD Ryzen sử dụng kiến trúc Zen 1, 2, 3 với tính năng đa luồng SMT
  • Để vá hoàn toàn lỗ hổng SQUIP, có lẽ phải vô hiệu hóa SMT trên tất cả chip AMD Zen hiện tại
  • AMD được cho là đã xác nhận vấn đề này

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: tom’s HARDWARE

Bình luận của bạn sẽ được duyệt trước khi đăng lên