Side-channel SQUIP vulnerability affects all SMT-enabled Zen CPUs

Fak.Ufo

Cadet 3rd Year
Registriert
Feb. 2013
Beiträge
32
Hallo Community :)

bin mir sicher es ist die falsche Kategorie jedoch finde ich, dass es ins Forum muss.

https://www.tomshardware.com/news/n...com&utm_medium=social&utm_campaign=socialflow

New Vulnerability Affects All AMD Zen CPUs: MultiThreading May Need to Be Disabled​

Side-channel SQUIP vulnerability affects all SMT-enabled Zen CPUs

Angeblich haben alle Zen CPU´s 1,2,3 diesen Fehler!

Wisst Ihr da mehr?

Liebe Grüße
DaUfoooo
 
Solche Lücken sind für PoCs ganz nett, aber zur sinnvollen Ausführung einer Attacke, welche diese Schwachstelle ausnutzt, wäre immense Recherche und Vorarbeit nötig.
Kann mich nicht erinnern, dass es auch bei vorherigen Hardwareschwachstellen mal zu einer effektiven Ausnutzung dieser kam, mir persönlich wäre zumindest kein Fall bekannt.
 
  • Gefällt mir
Reaktionen: Baal Netbeck
Wobei solche Sicherheitlücken für den 0815 Nutzer relevant sind. Den Aufwand, solche Angriffsvektoren zu nutzen, wird ein Hacker nur bei Systemen betreiben, in die er anders nicht rein kommt und wo wertvolle Daten zu holen sind.

Bei den meisten System kommt man aber schon mit weit weniger Aufwand rein (Social Engineering, Lücken in der verwendeten Software, Trojaner) oder die Systeme sind generell zu uninteressant für Hacker.

Also wenn ein System so gesichert ist, dass es schon solche Side-Channel Angriffe braucht, dürfte der zuständig Admin auch genug Ahnung haben, um entsprechende Vorkehrung zu treffen.
 
Zurück
Oben