Wie AMD Sicherheitslücken in Prozessoren behoben hat: Lösungen für Server und PCs

watch 1m, 31s
views 2

19:15, 18.02.2025

Artikel Inhalt
arrow

  • Sicherheitslücken in SMM und SEV
  • Sicherheitsprobleme in SEV-SNP und IOMMU

AMD hat Updates für seine Prozessoren der Serien EPYC und Ryzen veröffentlicht, um sechs schwerwiegende Sicherheitslücken zu beheben, die zu einer entfernten Codeausführung und Sicherheitsbedrohungen führen können. Einige dieser Sicherheitslücken sind mit privilegierten Zugriffsrechten verbunden, die es Angreifern ermöglichen, Schutzmechanismen zu umgehen.

Sicherheitslücken in SMM und SEV

Drei der entdeckten Sicherheitslücken (CVE-2023-31342, CVE-2023-31343 und CVE-2023-31345) betreffen das Speichermanagement im System Management Mode (SMM), der eine höhere Priorität als der Hypervisor hat. Die Probleme entstanden durch das Fehlen einer Eingabewertprüfung im SMM-Handler, was Angreifern ermöglichte, den Inhalt von SMRAM zu überschreiben und vollständige Kontrolle über das System zu erlangen. Diese Sicherheitslücken wurden in den Prozessoren von EPYC und Ryzen entdeckt, die in Server- und Embedded-Modellen verwendet werden.

Eine weitere Sicherheitslücke, CVE-2023-31352, betraf den Mechanismus AMD SEV (Secure Encrypted Virtualization), der dazu verwendet wird, virtuelle Maschinen vor Eingriffen des Hypervisors oder des Systemadministrators zu schützen. In diesem Fall konnte ein Fehler in der Firmware es einem Angreifer mit Zugriff auf den Host ermöglichen, unverschlüsselte Daten im Speicher zu lesen.

Sicherheitsprobleme in SEV-SNP und IOMMU

Zwei weitere Sicherheitslücken, CVE-2023-20582 und CVE-2023-20581, stellen ebenfalls eine Bedrohung für Systeme dar, die die Erweiterungen SEV-SNP und IOMMU nutzen. Im ersten Fall konnte ein Angreifer den Schutz des Speichers virtueller Maschinen umgehen, indem er Ausnahmen im PTE (Page Table Entry) erzeugte. Im zweiten Fall konnte er auf den Speicher des Gastsystems zugreifen, indem er die RMP (Reverse Map Table) überprüfte.

Diese Fehler wurden in den Prozessoren der 3. und 4. Generation der EPYC-Server-Chips, in den Embedded-Prozessoren der Serien EPYC 7003 und 9004 sowie in den Ryzen-Modellen (3000, 4000, 5000, 7000, 8000) und Athlon 3000 entdeckt. AMD hat bereits Patches veröffentlicht, um diese Sicherheitslücken zu beheben und die Sicherheit seiner Geräte zu stärken.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-9.4%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

99.5 /mo

/mo

Alle 12 Monate abgerechnet

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mo

/mo

Alle 12 Monate abgerechnet

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mo

/mo

Alle 12 Monate abgerechnet

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

193 /mo

/mo

Alle 12 Monate abgerechnet

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57 /mo

/mo

Alle 12 Monate abgerechnet

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31 /mo

/mo

Alle 12 Monate abgerechnet

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mo

/mo

Alle 12 Monate abgerechnet

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7 /mo

/mo

Alle 12 Monate abgerechnet

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.