Technologie - Forschungsergebnisse
EMBARGO 15. JAN. 19 UHR: StackWarp – CISPA-Forschende entdecken neue Schwachstelle in einigen AMD geschützten Cloud VMs
CISPA-Forscher Ruiyi Zhang und Kollegen haben eine neue Sicherheitslücke entdeckt, die die Integrität von Confidential Virtual Machines (CVMs) auf AMD-CPUs der Zen-1 bis Zen-5 Generation gefährden kann. SEV (Secure Encrypted Virtualization) – die Technologie, die den Arbeitsspeicher geschützter VMs verschlüsselt und so auch vor dem Cloud-Betreiber schützen soll – kann demnach umgangen werden, ohne dass der Klartextspeicher der VM ausgelesen werden muss. Die von den Forschenden entwickelte Attacke namens StackWarp zielt stattdessen auf eine Mikroarchitektur-Optimierung ab, die für beschleunigte Stack-Operationen zuständig ist.
CISPA-Forscher Ruiyi Zhang und Kollegen haben eine neue Sicherheitslücke entdeckt, die die Integrität von Confidential Virtual Machines (CVMs) auf AMD-CPUs der Zen-1 bis Zen-5 Generation gefährden kann. SEV (Secure Encrypted Virtualization) – die Technologie, die den Arbeitsspeicher geschützter VMs verschlüsselt und so auch vor dem Cloud-Betreiber schützen soll – kann demnach umgangen werden, ohne dass der Klartextspeicher der VM ausgelesen werden muss. Die von den Forschenden entwickelte Attacke namens StackWarp zielt stattdessen auf eine Mikroarchitektur-Optimierung ab, die für beschleunigte Stack-Operationen zuständig ist.