Wie AMD Sicherheitslücken in Prozessoren behoben hat: Lösungen für Server und PCs

watch 1m, 31s
views 2

19:15, 18.02.2025

Artikel Inhalt
arrow

  • Sicherheitslücken in SMM und SEV
  • Sicherheitsprobleme in SEV-SNP und IOMMU

AMD hat Updates für seine Prozessoren der Serien EPYC und Ryzen veröffentlicht, um sechs schwerwiegende Sicherheitslücken zu beheben, die zu einer entfernten Codeausführung und Sicherheitsbedrohungen führen können. Einige dieser Sicherheitslücken sind mit privilegierten Zugriffsrechten verbunden, die es Angreifern ermöglichen, Schutzmechanismen zu umgehen.

Sicherheitslücken in SMM und SEV

Drei der entdeckten Sicherheitslücken (CVE-2023-31342, CVE-2023-31343 und CVE-2023-31345) betreffen das Speichermanagement im System Management Mode (SMM), der eine höhere Priorität als der Hypervisor hat. Die Probleme entstanden durch das Fehlen einer Eingabewertprüfung im SMM-Handler, was Angreifern ermöglichte, den Inhalt von SMRAM zu überschreiben und vollständige Kontrolle über das System zu erlangen. Diese Sicherheitslücken wurden in den Prozessoren von EPYC und Ryzen entdeckt, die in Server- und Embedded-Modellen verwendet werden.

Eine weitere Sicherheitslücke, CVE-2023-31352, betraf den Mechanismus AMD SEV (Secure Encrypted Virtualization), der dazu verwendet wird, virtuelle Maschinen vor Eingriffen des Hypervisors oder des Systemadministrators zu schützen. In diesem Fall konnte ein Fehler in der Firmware es einem Angreifer mit Zugriff auf den Host ermöglichen, unverschlüsselte Daten im Speicher zu lesen.

Sicherheitsprobleme in SEV-SNP und IOMMU

Zwei weitere Sicherheitslücken, CVE-2023-20582 und CVE-2023-20581, stellen ebenfalls eine Bedrohung für Systeme dar, die die Erweiterungen SEV-SNP und IOMMU nutzen. Im ersten Fall konnte ein Angreifer den Schutz des Speichers virtueller Maschinen umgehen, indem er Ausnahmen im PTE (Page Table Entry) erzeugte. Im zweiten Fall konnte er auf den Speicher des Gastsystems zugreifen, indem er die RMP (Reverse Map Table) überprüfte.

Diese Fehler wurden in den Prozessoren der 3. und 4. Generation der EPYC-Server-Chips, in den Embedded-Prozessoren der Serien EPYC 7003 und 9004 sowie in den Ryzen-Modellen (3000, 4000, 5000, 7000, 8000) und Athlon 3000 entdeckt. AMD hat bereits Patches veröffentlicht, um diese Sicherheitslücken zu beheben und die Sicherheit seiner Geräte zu stärken.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33 /mo

/mo

Alle 12 Monate abgerechnet

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

16.95 /mo

/mo

Alle 12 Monate abgerechnet

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.51 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3 /mo

/mo

Alle 12 Monate abgerechnet

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123 /mo

/mo

Alle 6 Monate abgerechnet

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1 /mo

/mo

Alle 12 Monate abgerechnet

-9.4%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 32768 Windows

102.8 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

181.5 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.