Cachewarp: CPU-Schwachstelle gefährdet AMD-basierte Serversysteme
15. Nov. 2023, 09:27 | 0 KommentareDurch eine Schwachstelle in AMD-CPUs können Angreifer wohl in VMs eindringen und ihre Rechte ausweiten. Besonders gefährdet sind Cloudsysteme.
Forscher des Helmholtz-Zentrums für Informationssicherheit, der Technischen Universität Graz sowie ein unabhängiger Sicherheitsforscher haben einen Cachewarp genannten Fault-Injection-Angriff offengelegt. Dieser ermögliche es Angreifern, in den Kontrollfluss SEV-geschützter (Secure Encrypted Virtualization) AMD-CPUs einzugreifen sowie in VMs einzudringen und darin höhere Rechte zu erlangen, so die Forscher auf einer Informationsseite zu Cachewarp.
AMD SEV ist eine Schutzfunktion, die eigentlich eine sichere Trennung zwischen virtuellen Maschinen und einem Hypervisor ermöglichen soll. Um das zu erreichen, werden die im Speicher liegenden Daten der VM verschlüsselt.
Die Verschlüsselung gilt sowohl für den Speicher der VM als auch für ihren Registerstatus bei Kontextwechseln
... erklären die Forscher diesbezüglich.
Gerade in der Cloud sei dies wichtig, um vertrauliche Daten sicher verarbeiten zu können, auch wenn der Cloudanbieter selbst nicht vertrauenswürdig sei.
Mehr dazu findest Du auf golem.de
Kurze URL:
Weitere News:
Huawei: Mobilfunknetze müssen für KI besser werden
China legt Beschwerde bei der WTO gegen EU-Autozölle ein
QNAP und Synology patchen ausgenutzte NAS-Lücken
OpenAI arbeitet an eigenem KI-Beschleuniger
KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickst
Google soll in Russland 2 Sextillionen Rubel Strafe zahlen
Hacker hebeln neue Verschlüsselung von Chrome aus
Mac Mini bekommt kleineres Gehäuse und 16 GByte RAM
Entwickler von No Man's Sky repariert 611-Stunden-Savegame
Elon Musk: Ein 25.000-US-Dollar Tesla sei "albern"
China legt Beschwerde bei der WTO gegen EU-Autozölle ein
QNAP und Synology patchen ausgenutzte NAS-Lücken
OpenAI arbeitet an eigenem KI-Beschleuniger
KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickst
Google soll in Russland 2 Sextillionen Rubel Strafe zahlen
Hacker hebeln neue Verschlüsselung von Chrome aus
Mac Mini bekommt kleineres Gehäuse und 16 GByte RAM
Entwickler von No Man's Sky repariert 611-Stunden-Savegame
Elon Musk: Ein 25.000-US-Dollar Tesla sei "albern"
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024