AMD Zen4架构CPU安全漏洞曝光,用户需手动更新以修复CPU核心数减半问题
1月17日消息,据科技媒体CyberKendra昨日(1月16日)发布的博文报道,来自CISPA亥姆霍兹中心的研究人员披露了一个名为StackWarp的高危硬件漏洞。该漏洞影响范围极广,波及AMD自2017年Zen架构至2024年Zen 5架构的全系列处理器。
博文进一步解释道,StackWarp漏洞利用了堆栈引擎(一项性能优化功能)中的同步故障,从而操控一个未公开的模型特定寄存器(MSR 0xC0011029)的控制位。该控制位原本用于启用或禁用堆栈指针跟踪功能。
恶意的云服务提供商可以通过CPU线程切换来操控这一控制位,引发连锁反应,进而影响运行加密虚拟机的同级线程。这种操作会导致CPU“冻结”堆栈指针的架构更新。

当攻击者随后重新启用该引擎时,累积的偏移量会被瞬间“释放”,导致堆栈指针发生高达640字节的确定性位移。值得注意的是,这种攻击无需访问访客明文或注入中断,完全绕过了传统安全监控机制。
研究人员通过演示证实了StackWarp漏洞的破坏力。在加密操作过程中,攻击者仅需通过精确的堆栈操控破坏一个签名,即可提取出RSA-2048私钥。
此外,攻击者还能利用该漏洞将堆栈移动32个字节,直接跳过OpenSSH的密码验证环节,或者通过破坏系统调用的返回值,将普通用户权限提升至Root级别。这意味着,原本被企业视为“数据保险箱”的机密计算环境,可能已沦为攻击者的后花园。



AMD目前已确认该漏洞,并分配了CVE-2025-29943编号,同时已向企业客户发布了微码补丁。然而,在硬件级修复方案随下一代处理器问世之前,现有的临时解决方案代价高昂。
为了彻底阻断攻击路径,用户需要禁用同步多线程(SMT/超线程)技术。这一操作虽然有效,但会直接导致可用CPU核心数减半,迫使企业在保障数据安全与维持计算性能之间做出痛苦抉择。

附上参考地址
StackWarp 漏洞正式介绍
StackWarp 漏洞技术论文
相关攻略
5月18日,中国贸促会会长任鸿斌在北京会见了美国超威半导体公司董事会主席兼首席执行官苏姿丰。双方围绕促进中美工商界务实合作、服务外资企业在华发展等议题交换了意见,并探讨了共同参与2026年APEC系列工商界活动的可能性。此次会面被视为中美科技产业界在当前国际形势下的一次重要互动,旨在推动务实合作,稳
最近,AMD在图形技术领域又投下了一枚重磅冲击波——正式发布了名为Dense Geometry Format(DGF)的开放压缩标准。这项技术瞄准了光线追踪,尤其是路径追踪渲染中的核心痛点:如何高效处理海量的环境几何数据。简单来说,它的目标就是让那些拥有复杂光照和庞大场景的开放世界游戏,运行起来更加
AMD新专利展示AI驱动游戏引擎的愿景,旨在通过神经外推等技术,从简化基础图案动态生成细腻图像与内容,以降低计算成本并提升视觉效果。该技术可能改变传统游戏引擎处理任务的方式,预示AI对游戏创作流程的深刻影响。
近期,关于AMD即将推出的新一代入门级显卡消息逐渐增多。根据TweakTown与VideoCardz等海外科技媒体的披露,AMD似乎正在为一款主打1080P游戏市场的新品做准备——这款显卡很可能被命名为Radeon RX 9050,并将配备8GB GDDR6显存。 综合多方泄露的文档与内部情报分析,
4月15日,AMD锐龙9 9950X3D2处理器正式开启预售,并将于4月22日全球同步上市,国内定价为6999元。这款处理器最大的看点,在于首次在消费级产品中应用了双3D V-Cache缓存技术,AMD将其定位为面向专业创作者与硬核4K光追游戏玩家的生产力计算新标杆。 核心规格上,这次的技术突破相当
热门专题
热门推荐
陆瑾是《异人之下》手游中操作门槛较高的角色,主打中近距离压制。其核心在于普攻攒炁,并衔接常技【太冲震恚】与【曲泉交忿】进行输出。关键技能【五雷符】可攻可守,成功防御反击可重置冷却。连招依赖“反手”逻辑与精准预判,形成攻防循环。投技【双龙探爪】与【戾走急脉】则需把握时机,分别用于破防与针。
投资策略需要明确目标与风险偏好,合理分配资金。通过研究项目基本面、关注市场周期与情绪,建立多元化组合。执行中需设定清晰的买卖规则,利用工具辅助决策,并保持长期视角与纪律性,避免情绪化操作。定期复盘与调整是策略持续有效的关键。
巴伦是《异人之下》手游中的近战压制型角色,核心玩法在于追击与倒地连招。其技能“破势突击”衔接流畅,“极速连斩”可追击倒地目标,“飞身十字固”抓取伤害高,“逆势突围”用于防守反击。角色操作上限高,需练习掌握连招循环,但对战远程角色时较为吃力。
谷歌宣布Gemini3 5Pro模型下月发布,已在内部广泛使用且进步显著。具体技术细节、性能参数及开放计划尚未公布,更多信息将于下月揭晓。
谷歌在2026年I O大会上推出月费100美元的新AI订阅计划,旨在填补其现有20美元与250美元两档服务之间的市场空白。该计划面向需要更多资源的高级用户和小型团队,提供比基础版更强的性能,同时避免企业级的高昂成本,以竞争中高端市场。





