Wie AMD Sicherheitslücken in Prozessoren behoben hat: Lösungen für Server und PCs

watch 1m, 31s
views 2

19:15, 18.02.2025

Artikel Inhalt
arrow

  • Sicherheitslücken in SMM und SEV
  • Sicherheitsprobleme in SEV-SNP und IOMMU

AMD hat Updates für seine Prozessoren der Serien EPYC und Ryzen veröffentlicht, um sechs schwerwiegende Sicherheitslücken zu beheben, die zu einer entfernten Codeausführung und Sicherheitsbedrohungen führen können. Einige dieser Sicherheitslücken sind mit privilegierten Zugriffsrechten verbunden, die es Angreifern ermöglichen, Schutzmechanismen zu umgehen.

Sicherheitslücken in SMM und SEV

Drei der entdeckten Sicherheitslücken (CVE-2023-31342, CVE-2023-31343 und CVE-2023-31345) betreffen das Speichermanagement im System Management Mode (SMM), der eine höhere Priorität als der Hypervisor hat. Die Probleme entstanden durch das Fehlen einer Eingabewertprüfung im SMM-Handler, was Angreifern ermöglichte, den Inhalt von SMRAM zu überschreiben und vollständige Kontrolle über das System zu erlangen. Diese Sicherheitslücken wurden in den Prozessoren von EPYC und Ryzen entdeckt, die in Server- und Embedded-Modellen verwendet werden.

Eine weitere Sicherheitslücke, CVE-2023-31352, betraf den Mechanismus AMD SEV (Secure Encrypted Virtualization), der dazu verwendet wird, virtuelle Maschinen vor Eingriffen des Hypervisors oder des Systemadministrators zu schützen. In diesem Fall konnte ein Fehler in der Firmware es einem Angreifer mit Zugriff auf den Host ermöglichen, unverschlüsselte Daten im Speicher zu lesen.

Sicherheitsprobleme in SEV-SNP und IOMMU

Zwei weitere Sicherheitslücken, CVE-2023-20582 und CVE-2023-20581, stellen ebenfalls eine Bedrohung für Systeme dar, die die Erweiterungen SEV-SNP und IOMMU nutzen. Im ersten Fall konnte ein Angreifer den Schutz des Speichers virtueller Maschinen umgehen, indem er Ausnahmen im PTE (Page Table Entry) erzeugte. Im zweiten Fall konnte er auf den Speicher des Gastsystems zugreifen, indem er die RMP (Reverse Map Table) überprüfte.

Diese Fehler wurden in den Prozessoren der 3. und 4. Generation der EPYC-Server-Chips, in den Embedded-Prozessoren der Serien EPYC 7003 und 9004 sowie in den Ryzen-Modellen (3000, 4000, 5000, 7000, 8000) und Athlon 3000 entdeckt. AMD hat bereits Patches veröffentlicht, um diese Sicherheitslücken zu beheben und die Sicherheit seiner Geräte zu stärken.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25 /mo

/mo

Alle 12 Monate abgerechnet

-10.8%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

17 /mo

/mo

Alle 12 Monate abgerechnet

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

18.1 /mo

/mo

Alle 12 Monate abgerechnet

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mo

/mo

Alle 12 Monate abgerechnet

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17 /mo

/mo

Alle 12 Monate abgerechnet

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67 /mo

/mo

Alle 12 Monate abgerechnet

-9.3%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49 /mo

/mo

Alle 12 Monate abgerechnet

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.