4 - 撃たれても動く名無し@転載禁止 2023/07/25(火) 13:08:25.31 ID:6pv2THePM
Google のセキュリティ研究者 Tavis Ormandy 氏は、AMD Zen2 CPU に影響を与える新たな脆弱性を発見しました。この脆弱性により、悪意のある攻撃者が各 CPU コアからパスワードや暗号化キーなどの機密データを 30KB/秒の速度で盗む可能性があります。
この脆弱性は CVE-2023-20593 として追跡されており、最新のすべてのプロセッサで使用される一般的なパフォーマンス向上手法である投機的実行中の「vzeroupper」と呼ばれる命令の不適切な処理が原因で発生します。