Новая уязвимость процессора подвергает опасности виртуальные машины

В области облачных вычислений, то есть доступа к ИТ-ресурсам по требованию через Интернет, важную роль играют так называемые безопасные среды исполнения, или TEE. Они призваны обеспечить безопасность данных на виртуальных рабочих средах, или виртуальных машинах, и исключить возможность манипулирования или кражи.

Исследователи из Центра информационной безопасности имени Гельмгольца CISPA и Грацского технологического университета (TU Graz) обнаружили уязвимость в процессорах AMD, которая позволяет злоумышленникам проникнуть в виртуальные рабочие среды, основанные на технологиях доверенных вычислений AMD SEV-ES и AMD SEV-SNP. Это достигается путем сброса изменений данных в буферной памяти (кеше), что дает злоумышленникам неограниченный доступ к системе. В качестве названия для этого программного метода атаки они выбрали CacheWarp.

CacheWarp поворачивает время вспять

AMD Secure Encrypted Virtualisation (SEV) — это расширение процессора, обеспечивающее безопасное разделение виртуальных машин и базового программного обеспечения, известного как гипервизор, для управления необходимыми ресурсами. Для этого AMD SEV шифрует данные на виртуальной машине. CacheWarp может использоваться для отмены модификации данных в этой рабочей среде и обмана системы, заставляя ее считать, что данные устарели.

Это проблематично, например, если переменная определяет, успешно ли аутентифицирован пользователь или нет. Успешная аутентификация обычно отмечается значением «0», которое, однако, совпадает со значением, которым инициализирована переменная. Если потенциальный злоумышленник введет неверный пароль, то переменная будет перезаписана значением, не равным „0“. Однако CacheWarp может быть использован для сброса этой переменной в исходное состояние при индикации успешной аутентификации. Это позволяет злоумышленнику установить уже аутентифицированный сеанс.

Это стало возможным благодаря неожиданному взаимодействию между инструкциями процессора и AMD-SEV, с помощью которого кэш может быть сброшен в старое состояние. Получив таким образом доступ, злоумышленник в дальнейшем может получить полные права администратора на доступ к данным виртуальной машины. В ходе тестирования исследователи смогли взять все находящиеся там данные, модифицировать их и распространить из виртуальной машины дальше в инфраструктуру пользователя. Сначала они обошли защищенный вход в систему, а затем преодолели барьер между обычным пользователем и администратором.

AMD предоставляет обновление

Как обычно бывает в таких случаях, исследователи заранее проинформировали об уязвимости соответствующего производителя, в данном случае AMD, чтобы он мог принять необходимые меры до публикации результатов исследования. Компания AMD идентифицировала CacheWarp под идентификатором CVE-2023-20592 и выпустила обновление микрокода, устраняющее уязвимость. Дополнительную информацию об этом производитель опубликовал в бюллетене AMD Security Bulletin.

Исследования в области микроархитектурных атак очень интересны, поскольку часто показывают, насколько сложными стали наши современные компьютерные системы, — говорит Андреас Коглер из Института прикладной обработки информации и коммуникаций (IAIK) в ТУ Грац.

Удивительно, как взаимодействие нескольких факторов позволяет извлекать или изменять данные из таких систем. Наша работа над CacheWarp показывает, как злоумышленник может сделать доступ на запись в память затронутых процессоров практически забытым. Это можно сравнить со старыми USB-накопителями. Если вы переписали туда документ, но вынули флешку до окончания процесса записи, то при следующем подключении и чтении документа вы можете обнаружить части старой версии вместо новой.

14.11.2023


Подписаться в Telegram



Net&IT

В МФТИ создали ПО для нефтяников и золотодобытчиков
В МФТИ создали ПО для нефтяников и золотодобытчиков

Сотрудники МФТИ предложили цифровое решение, к...

Студенты КНИТУ создали двуязычного ИИ-бота для туристов
Студенты КНИТУ создали двуязычного ИИ-бота для туристов

Студенты КНИТУ создали туристического бота с&n...

ACS Photonics: Разработаны улучшенные очки дополненной реальности
ACS Photonics: Разработаны улучшенные очки дополненной реальности

Дополненная реальность накладывает цифровые из...

FCS: Квантовые компьютеры ускоряют решение задач с матроидами
FCS: Квантовые компьютеры ускоряют решение задач с матроидами

Квантовые компьютеры работают быстрее классиче...

Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом
Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом

Генеративный искусственный интеллект часто оши...

JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья
JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья

Новое приложение с искусственным интеллек...

В МТУСИ предложили усовершенствовать процессы SAST
В МТУСИ предложили усовершенствовать процессы SAST

Миллионы людей по всему миру ежедневно по...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Nature Protocols: Улучшилось понимание функции предшественников олигодендроцитов
Nature Protocols: Улучшилось понимание функции предшественников олигодендроцитов
NatComm: Создана основа для практического применения наночастиц в военной связи
NatComm: Создана основа для практического применения наночастиц в военной связи
FNBEH: Выяснилось, почему все-таки от улыбки станет день светлей
FNBEH: Выяснилось, почему все-таки от улыбки станет день светлей
Stroke: Болезни сердца связаны с когнитивными нарушениями
Stroke: Болезни сердца связаны с когнитивными нарушениями
85% женщин хотят выбирать между самозабором образцов и обычным скринингом
85% женщин хотят выбирать между самозабором образцов и обычным скринингом
Флуоресцентная ангиография поможет при операциях на запястном канале
Флуоресцентная ангиография поможет при операциях на запястном канале
В СПбГУ усовершенствовали полупроводниковые наноструктуры для оптоэлектроники
В СПбГУ усовершенствовали полупроводниковые наноструктуры для оптоэлектроники
Nature Human Behaviour: Фактчекингу следует учить с детства
Nature Human Behaviour: Фактчекингу следует учить с детства
AENM: Создан новый метод синтеза для снижения температуры спекания электролитов
AENM: Создан новый метод синтеза для снижения температуры спекания электролитов
DPR&G: В бесплатных приложениях полно скрытых расходов
DPR&G: В бесплатных приложениях полно скрытых расходов
Fetho: Стрекозы сохранили пятна для привлечения партнеров несмотря на жару
Fetho: Стрекозы сохранили пятна для привлечения партнеров несмотря на жару
OB&HDP: Самая вовлеченная аудитория — несогласные
OB&HDP: Самая вовлеченная аудитория — несогласные
Neurology®: Рассеянный склероз, возможно, повышает риск диагностирования рака
Neurology®: Рассеянный склероз, возможно, повышает риск диагностирования рака
C&EA: Автоинъекторы адреналина могут быть бесполезными при анафилаксии
C&EA: Автоинъекторы адреналина могут быть бесполезными при анафилаксии
Новые ИИ-модели нагрева плазмы исправляют вычисления термоядерных исследований
Новые ИИ-модели нагрева плазмы исправляют вычисления термоядерных исследований

Новости компаний, релизы

Школьников зовут на олимпиаду по ядерным технологиям и квантовой физике
В СПбГУ откроется выставка «Наука в лицах»
Уникальный онлайн-курс по истории атомной отрасли создан в ядерном университете МИФИ
От Беларуси до Бразилии. О проектных стажировках Сеченовского Университета
Инженерный центр для дошкольников