AMD EPYC pode ser hackeado por meio de sua proteção anti-hack – a AMD corrigiu o problema apenas em uma geração de chips

Especialistas em segurança cibernética da AMD e da Universidade Técnica de Graz (Áustria) descobriram uma vulnerabilidade chamada CacheWarp, ou CVE-2023-20592. Ele explora um dos recursos dos processadores de servidor EPYC, que, ironicamente, deve torná-los resistentes a hackers. A vulnerabilidade afetou os chips EPYC da primeira à terceira geração (Nápoles, Roma e Milão), mas a AMD lançou uma atualização de microcódigo apenas para esta última. Os chips EPYC de quarta geração não são afetados.

Fonte da imagem: amd.com

A função SEV (Secure Encrypted Virtualization) nos processadores EPYC visa aumentar a segurança das máquinas virtuais – a memória de cada uma delas é criptografada por meio de uma chave. A vulnerabilidade CacheWarp, que é relevante sem acesso físico à máquina, torna os processadores vulneráveis ​​devido à forma como esta função funciona. A exploração CacheWarp é acionada pela limpeza do cache do processador usando a instrução INVD. Como resultado, o processador fica com dados obsoletos na RAM, que pode ler, classificando-os como novos.

É importante que neste caso o processador leia o valor de autenticação igual a zero – indica a sua conclusão com sucesso. Supõe-se que a única maneira de obter tal valor é passar a chave de acesso correta, mas acontece que o valor inicial também é zero. Em outras palavras, para contornar a proteção do processador, você precisa enviá-lo “de volta no tempo”.

A vulnerabilidade afeta os processadores AMD EPYC de primeira, segunda e terceira gerações, mas apenas esta última – a família Milan (Zen 3) – receberá o microcódigo atualizado. Não haverá atualizações para os chips Nápoles (Zen) e Roma (Zen 2), uma vez que “suas funções SEV e SEV-ES não se destinam a proteger a integridade da memória da máquina virtual e o SEV-SNP não está disponível”, explicou a AMD. . A fabricante também enfatizou que a atualização do microcódigo não afetará o desempenho do processador.

avalanche

Postagens recentes

O eBay rejeitou a oferta de aquisição de US$ 56 bilhões da GameStop, considerando-a “pouco confiável e pouco atraente”.

A administração do eBay rejeitou uma oferta de aquisição de US$ 56 bilhões da varejista…

49 minutos atrás

“Ouvidos nas Paredes”: Cabos de fibra óptica foram adaptados para interceptar conversas próximas.

A tecnologia de sensoriamento acústico distribuído (DAS, na sigla em inglês) pode usar cabos de…

49 minutos atrás

União Europeia vai intensificar medidas contra TikTok e Instagram por design “viciante”

A presidente da Comissão Europeia (CE), Ursula von der Leyen, afirmou na Cúpula Europeia sobre…

1 hora atrás

Até 64 TB de RAM: HPE apresenta o servidor modular de computação escalável 3250.

A HPE anunciou o servidor Compute Scale-up 3250, baseado em hardware Intel, para cargas de…

1 hora atrás

O TikTok contesta seu status de “guardião” na mais alta corte da Europa.

A administração do TikTok lançou sua mais recente tentativa de contestar seu status de "guardião"…

1 hora atrás

A Noctua lança a ventoinha NF-A12x25 G2 PWM Chromax.black de 120 mm por US$ 35.

A Noctua lançou uma versão preta da ventoinha NF-A12x25 G2 PWM de 120 mm de…

2 horas atrás