Новая уязвимость процессора подвергает опасности виртуальные машины

В области облачных вычислений, то есть доступа к ИТ-ресурсам по требованию через Интернет, важную роль играют так называемые безопасные среды исполнения, или TEE. Они призваны обеспечить безопасность данных на виртуальных рабочих средах, или виртуальных машинах, и исключить возможность манипулирования или кражи.

Исследователи из Центра информационной безопасности имени Гельмгольца CISPA и Грацского технологического университета (TU Graz) обнаружили уязвимость в процессорах AMD, которая позволяет злоумышленникам проникнуть в виртуальные рабочие среды, основанные на технологиях доверенных вычислений AMD SEV-ES и AMD SEV-SNP. Это достигается путем сброса изменений данных в буферной памяти (кеше), что дает злоумышленникам неограниченный доступ к системе. В качестве названия для этого программного метода атаки они выбрали CacheWarp.

CacheWarp поворачивает время вспять

AMD Secure Encrypted Virtualisation (SEV) — это расширение процессора, обеспечивающее безопасное разделение виртуальных машин и базового программного обеспечения, известного как гипервизор, для управления необходимыми ресурсами. Для этого AMD SEV шифрует данные на виртуальной машине. CacheWarp может использоваться для отмены модификации данных в этой рабочей среде и обмана системы, заставляя ее считать, что данные устарели.

Это проблематично, например, если переменная определяет, успешно ли аутентифицирован пользователь или нет. Успешная аутентификация обычно отмечается значением «0», которое, однако, совпадает со значением, которым инициализирована переменная. Если потенциальный злоумышленник введет неверный пароль, то переменная будет перезаписана значением, не равным „0“. Однако CacheWarp может быть использован для сброса этой переменной в исходное состояние при индикации успешной аутентификации. Это позволяет злоумышленнику установить уже аутентифицированный сеанс.

Это стало возможным благодаря неожиданному взаимодействию между инструкциями процессора и AMD-SEV, с помощью которого кэш может быть сброшен в старое состояние. Получив таким образом доступ, злоумышленник в дальнейшем может получить полные права администратора на доступ к данным виртуальной машины. В ходе тестирования исследователи смогли взять все находящиеся там данные, модифицировать их и распространить из виртуальной машины дальше в инфраструктуру пользователя. Сначала они обошли защищенный вход в систему, а затем преодолели барьер между обычным пользователем и администратором.

AMD предоставляет обновление

Как обычно бывает в таких случаях, исследователи заранее проинформировали об уязвимости соответствующего производителя, в данном случае AMD, чтобы он мог принять необходимые меры до публикации результатов исследования. Компания AMD идентифицировала CacheWarp под идентификатором CVE-2023-20592 и выпустила обновление микрокода, устраняющее уязвимость. Дополнительную информацию об этом производитель опубликовал в бюллетене AMD Security Bulletin.

Исследования в области микроархитектурных атак очень интересны, поскольку часто показывают, насколько сложными стали наши современные компьютерные системы, — говорит Андреас Коглер из Института прикладной обработки информации и коммуникаций (IAIK) в ТУ Грац.

Удивительно, как взаимодействие нескольких факторов позволяет извлекать или изменять данные из таких систем. Наша работа над CacheWarp показывает, как злоумышленник может сделать доступ на запись в память затронутых процессоров практически забытым. Это можно сравнить со старыми USB-накопителями. Если вы переписали туда документ, но вынули флешку до окончания процесса записи, то при следующем подключении и чтении документа вы можете обнаружить части старой версии вместо новой.

14.11.2023


Подписаться в Telegram



Net&IT

Прекратите гуглить и поспите днем, чтобы снизить риск деменции
Прекратите гуглить и поспите днем, чтобы снизить риск деменции

Канадский учёный Мохамед И. Элмасри считает, ч...

App.System Innovation: Управлять умными колонками оказалось слишком сложно
App.System Innovation: Управлять умными колонками оказалось слишком сложно

Благодаря удобству и возможности управлят...

Инженеры воссоздали голопалубу Star Trek с помощью ChatGPT и видеоигр
Инженеры воссоздали голопалубу Star Trek с помощью ChatGPT и видеоигр

В сериале Звездный путь: Следующее поколение к...

Physical Review X: Сеть квантовых датчиков повышает точность измерений
Physical Review X: Сеть квантовых датчиков повышает точность измерений

Квантовые системы, используемые в квантов...

Scientific Reports: ИИ показал больший творческий потенциал, чем человек
Scientific Reports: ИИ показал больший творческий потенциал, чем человек

Еще один балл в пользу искусственного инт...

Крошечную метку на замену RFID сделали еще надежнее
Крошечную метку на замену RFID сделали еще надежнее

Несколько лет назад исследователи Массачу...

Ученые приблизились к более легким и гибким оптоэлектронным устройствам
Ученые приблизились к более легким и гибким оптоэлектронным устройствам

Органические оптоэлектронные устройства, такие...

PNAS Nexus: ИИ пока еще далеко до человеческих способностей мыслить
PNAS Nexus: ИИ пока еще далеко до человеческих способностей мыслить

Атанасиос С. Фокас рассматривает актуальный во...

Nature: ИИ генерирует белки с исключительной прочностью связывания
Nature: ИИ генерирует белки с исключительной прочностью связывания

В новом исследовании, опубликованном 18 декабр...

Nature Computational Science: ИИ может предсказывать события в жизни людей
Nature Computational Science: ИИ может предсказывать события в жизни людей

Искусственный интеллект, разработанный для&nbs...

Nature Electronics: Изменение памяти дает новые вычислительные возможности
Nature Electronics: Изменение памяти дает новые вычислительные возможности

Ученые Рочестерского университета разработали ...

Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта
Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта

Многофункциональные компьютерные чипы эволюцио...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

В экоиндексе городов Казани не нашлось места в первой тройке
В экоиндексе городов Казани не нашлось места в первой тройке
Новый кампус БФУ станет центром физики высоких технологий
Новый кампус БФУ станет центром физики высоких технологий
В Московском Политехе рассказали, как новые технологии меняют облик автомобиля
В Московском Политехе рассказали, как новые технологии меняют облик автомобиля
Scientific Reports: Создан ультразвуковой настраиваемый ЖК-рассеиватель света
Scientific Reports: Создан ультразвуковой настраиваемый ЖК-рассеиватель света
PLOS Global Public Health: В США падает потребление сигарет, сахара и опиоидов
PLOS Global Public Health: В США падает потребление сигарет, сахара и опиоидов
Раннее слабоумие встречается все чаще — заболеваемость болезнью Альцгеймера растет
Раннее слабоумие встречается все чаще — заболеваемость болезнью Альцгеймера растет
APL Materials: Открыт метод лазерной печати для создания запоминающих устройств
APL Materials: Открыт метод лазерной печати для создания запоминающих устройств
Уникальное наноустройство открывает путь к новым беспроводным каналам связи
Уникальное наноустройство открывает путь к новым беспроводным каналам связи
Химики СПбГУ создали сенсор для определения гистамина по слюне
Химики СПбГУ создали сенсор для определения гистамина по слюне
Пестициды могут повышать риск развития некоторых видов рака, как и курение
Пестициды могут повышать риск развития некоторых видов рака, как и курение
В КФУ создают препарат для лечения ишемии-реперфузии нервной ткани
В КФУ создают препарат для лечения ишемии-реперфузии нервной ткани
JRSSIG: Пик формы легкоатлетов-олимпийцев — чуть меньше 27 лет
JRSSIG: Пик формы легкоатлетов-олимпийцев — чуть меньше 27 лет
Учёные ЛЭТИ создали прототип системы для прогноза осадков и диагностики фруктов
Учёные ЛЭТИ создали прототип системы для прогноза осадков и диагностики фруктов
В России предложили новую классификацию камней в почках по структуре и составу
В России предложили новую классификацию камней в почках по структуре и составу
ACS Nano: Благодаря 3D-печати ученые впервые увидели, как светятся наноструктуры
ACS Nano: Благодаря 3D-печати ученые впервые увидели, как светятся наноструктуры

Новости компаний, релизы

Университетская разработка поможет повысить качество инвитро-диагностики в РФ
Новая "Кантиана" поможет студентам быстрее адаптироваться к калининградскому климату
Ведущие игроки агрорынка представят новинки на «Дне поля» в Агробиотехнопарке Казанского ГАУ
Сеченовский Университет выводит на рынок инновационный крем-эмолент для сухой, очень сухой и атопичной кожи
Стартовал пятый юбилейный конкурс Мэра «Новатор Москвы»