AMD 发布安全公告:AMD 全系锐龙处理器曝出中断注入高危漏洞!

时间 2026-08-11 10:55:42 时间 2026-08-11 10:55:42 作者 yanhong 作者 yanhong 来源 <a href='https://www.xitongzhijia.com/' target='_blank' style='color:#AAA'>系统之家装机大师</a> 来源 系统之家装机大师

  系统之家装机大师 8 月 11 日最新消息,AMD 正式公示全新硬件安全漏洞 AMD-SB-7061,Zen1 到 Zen4 架构的锐龙处理器全部存在安全隐患。该漏洞无需远程入侵,本地普通权限即可触发,能够绕过系统防护窃取 Linux 账户密码数据。目前 Linux 内核已推送专属修复补丁,建议用户尽快更新

  AMD 近日发布安全公告 AMD-SB-7061,警告一种新型 Spectre V2 攻击,Zen 1 至 Zen 4 架构处理器均受影响(大致覆盖锐龙 1000 至锐龙 7000/8000G 系列)。

  该漏洞由 MIT 计算机科学与人工智能实验室的研究人员 Daniël Trujillo 和 Mengjia Yan 发现,研究团队在 Linux 下对 Zen 2 完成了完整攻击演示,并认为 Zen 3、Zen 4 同样可能被攻破。

  该攻击并非远程入侵,需要攻击者已在目标 Linux 系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备而言风险较高。

  研究团队在锐龙 7 4700G 上完成了完整验证,KASLR 和 Safe RET 等防护机制全部开启,攻击者 10 次尝试全部成功定位 Linux 内核随机位置,中位耗时 548 秒。

  随后以平均 5.47 字节 / 秒的速度、91.97% 的准确率读取内核内存,10 次测试中有 5 次在平均 18 分钟内找到并读取了 /etc/shadow 文件,该文件存储的是 Linux 账户密码哈希与账户信息。

  攻击原理上,Safe RET 是 Linux 应对推测性返回栈溢出(SRSO)的标准防护机制,在内核返回前清理 CPU 返回栈缓冲区。

  中断注入利用的是 Safe RET 清理与实际返回之间仅两条指令的极短窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。

  攻击还通过将 Safe RET 序列从 CPU 缓存中清出,拉长这两条指令的执行时间,配合此前的 Inception 攻击,可在 Zen 2 上将返回栈缓冲区训练至攻击者指定目标。

  Linux 下目前已有补丁,名为 x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入 Linux 内核。使用 Zen 1 至 Zen 4 架构处理器的 Linux 用户,建议尽快安装内核及安全更新。

  系统推荐

  1. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows11 25H2 专业工作站版(前往下载

  2. 真正纯净的 Windows11 专业版系统,安装完成以后不捆绑软件,系统占用小。推荐你下载:Windows11 25H2 纯净专业版系统(前往下载

  3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载

  4. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载

  以上是系统之家装机大师提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家装机大师官网。