1月20日消息,近日,CISPA亥姆霍茲中心的研究人員公布了一則安全漏洞“StackWarp”,據稱波及AMD Zen架構處理器。
對此,AMD迅速公布了漏洞詳情,包括受影響産品型号、修複措施等,動作迅速。
同時,AMD官方還專門發布了一則聲明稱:“通過開展内部測試、與外部研究社區進行合作和漏洞賞金計劃,AMD持續采取措施保障終端用戶和客戶。SB-3027公告所涉及的低危漏洞正是這些努力的成果,相關補丁自去年7月起便已可用于AMD EPYC産品。”

根據AMD官網的安全報告,該漏洞被編号為“AMD-SB-3027”和“CVE-2025-29943”,屬于“客戶棧指針損壞漏洞”(Guest Stack Pointer Corruption Vulnerability)。
AMD把此漏洞劃定為低危(Low Severity)。

SEV-SNP Guest Stack Pointer Corruption Vulnerability
AMD解釋說,這是一個由翻轉未公開的MSR寄存器位引發的、由CPU導緻的棧損壞問題。
AMD認為,該漏洞的成因是訪問控制措施存在缺陷,未能阻止虛拟機管理程序對一項内部配置位進行設置。
此類攻擊能夠允許惡意虛拟機管理程序操縱CPU流水線的配置,有可能導緻運行在同一個物理核心上的SMT線程上的SEV-SNP客戶虛拟機内的棧指針遭到破壞。
AMD已針對該漏洞發布了解決措施。

事實上,這一漏洞并非影響Zen架構的所有産品。
針對存在此低危漏洞的Zen 3/4/5架構的EPYC産品,AMD也早已發布解決措施,隻需更新相應的固件版本即可。

其實,漏洞的出現并不罕見,任何時候遇到此類消息,作為普通用戶一定不要恐慌,要充分理解權威機構和官方的公告,了解哪些産品受到什麼程度的影響、是否有修複措施。
這次曝光出來的AMD處理器漏洞,乍一看很吓人,還被傳播成五代Zen家族“全滅”,但事實上隻有少數産品受到影響,AMD也把此漏洞劃定為低危(Low Severity),在AMD和安全研究人員的努力下,具體情況早已被充分掌握,甚至修複措施早在去年7月份已經到位了。
從這裡也可以看出,AMD其實對于産品的安全性都是極為重視的,尤其是EPYC這種數據中心級的産品,安全永遠是第一位的。
無論通過公司内部自行研究,還是通過行業機構合作,AMD都能盡早發現各種安全漏洞,并在第一時間修複,等大家看到的時候早就解決了。
如果惡意分子想通過公開漏洞發動攻擊,甚至從中牟利,隻能說是癡心妄想了。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

