AMD在L1D上设计了一种快取路预测器(L1 data cache way predictor)以预测地址所在快取路(way)提高效率。该快取路预测器存在漏洞被称为Take A Way的漏洞,广泛存在于自2011年至2019年AMD处理器中。
攻击方式分为:
Collide+Probe方法和Load+Reload方法,虽然通过该漏洞能获取的数据有限但其能够通过在浏览器中执行js代码以及虚拟化环境中执行(有点可怕)。
文章作者指出(在推上): AMD!!!你还不赶紧发补丁!!!
同时强调自己是自己干活并感谢了Intel的资助: (, 下载次数 Times of downloads: 35)