1. e-works数字化企业网
  2. 新闻
  3. 资讯

AMD Zen安全更新:漏洞问题早已终结

 
2026年01月21日
关键字:AMD  

1月20日消息,近日,CISPA亥姆霍兹中心的研究人员公布了一则安全漏洞“StackWarp”,据称波及AMD Zen架构处理器。

对此,AMD迅速公布了漏洞详情,包括受影响产品型号、修复措施等,动作迅速。

同时,AMD官方还专门发布了一则声明称:“通过开展内部测试、与外部研究社区进行合作和漏洞赏金计划,AMD持续采取措施保障终端用户和客户。SB-3027公告所涉及的低危漏洞正是这些努力的成果,相关补丁自去年7月起便已可用于AMD EPYC产品。”

根据AMD官网的安全报告,该漏洞被编号为“AMD-SB-3027”和“CVE-2025-29943”,属于“客户栈指针损坏漏洞”(Guest Stack Pointer Corruption Vulnerability)。

AMD把此漏洞划定为低危(Low Severity)。

SEV-SNP Guest Stack Pointer Corruption Vulnerability

AMD解释说,这是一个由翻转未公开的MSR寄存器位引发的、由CPU导致的栈损坏问题。

AMD认为,该漏洞的成因是访问控制措施存在缺陷,未能阻止虚拟机管理程序对一项内部配置位进行设置。

此类攻击能够允许恶意虚拟机管理程序操纵CPU流水线的配置,有可能导致运行在同一个物理核心上的SMT线程上的SEV-SNP客户虚拟机内的栈指针遭到破坏。

AMD已针对该漏洞发布了解决措施。

事实上,这一漏洞并非影响Zen架构的所有产品。

针对存在此低危漏洞的Zen 3/4/5架构的EPYC产品,AMD也早已发布解决措施,只需更新相应的固件版本即可。

其实,漏洞的出现并不罕见,任何时候遇到此类消息,作为普通用户一定不要恐慌,要充分理解权威机构和官方的公告,了解哪些产品受到什么程度的影响、是否有修复措施。

这次曝光出来的AMD处理器漏洞,乍一看很吓人,还被传播成五代Zen家族“全灭”,但事实上只有少数产品受到影响,AMD也把此漏洞划定为低危(Low Severity),在AMD和安全研究人员的努力下,具体情况早已被充分掌握,甚至修复措施早在去年7月份已经到位了。

从这里也可以看出,AMD其实对于产品的安全性都是极为重视的,尤其是EPYC这种数据中心级的产品,安全永远是第一位的。

无论通过公司内部自行研究,还是通过行业机构合作,AMD都能尽早发现各种安全漏洞,并在第一时间修复,等大家看到的时候早就解决了。

如果恶意分子想通过公开漏洞发动攻击,甚至从中牟利,只能说是痴心妄想了。

责任编辑:王力
您可以:
排行榜
  1. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  2. PTC 推出领先的产品开发 ALM 解决方案 Codebeamer 3.0
  3. 奥哲获CIC灼识认证:中国低代码市场第一品牌!
  4. 怀信科技WMS智能仓储管理系统,为制药及批次流程行业数字化升级按下 “加速键”
  5. DeepSeek发布新版R1 称能力接近国际顶尖模型
  6. 美国对华断供EDA?暗藏怎样的科技博弈?
  7. SAP发布2024年第四季度及全年财报
  8. 国产IEC61499工业控制软件AIOSYS重磅发布
  9. 达索系统3D UNIV+RSES亮相巴黎航展,AI助推转型
  10. U9 cloud重塑价值定位:数智制造成本管理专家
编辑推荐
• 2026阿里云PolarDB开发者大会召开:四大核心支...
• 国家发改委正谋划推进一批“十五五”高技术产...
• 构筑三大技术基石,HPE解锁AI时代的雄心壮志
• 我国建成了全球规模最大、技术领先的信息基础...
• 施耐德电气以开放自动化引领水务行业高效韧性...
• PTC 在ALM 新版本中交付AI 功能
• 智效跃迁,架构无界,第三届腾讯云架构师峰会...
• Allied Vision 宣告完成历史性整合,五大品牌...
• 300+经销商现场签约 奇瑞墨甲机器人加速2026合...
• 2025年12月汽车工业经济运行情况
• 强强联合|汇川技术与国际巨头GEA达成战略合作...
• Cadence通过采用Microsoft RAIDDR ECC技术的下...
文章推荐
• 物理AI加速渗透,机器人迈入“能思考、会干活...
• 基于IDEF0的单相异步电机并行设计过程建模
• 变局与重构:2025工业机器人产业发展热点观察
• 基于“整车DMU”工具的开发与应用
• 汽车零件设计可制造性智能检查研究及实践
• 备受追捧的MCP协议,凭什么成为AI Agent的“万...
• 仪表板总成定频振动耐久试验失败原因分析及仿...
• 一文详解:PID控制中的P、I、D都应怎么调?
• 机械产品智能演变设计的挑战与实现路径
• 基于PLM的数智化协同工艺开发平台建设研究及实...
• 浅谈机床的正向设计
• 多品种、小批量、大规模定制难题何解?在海康...

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2026  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2026  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看