Новая уязвимость процессора подвергает опасности виртуальные машины

В области облачных вычислений, то есть доступа к ИТ-ресурсам по требованию через Интернет, важную роль играют так называемые безопасные среды исполнения, или TEE. Они призваны обеспечить безопасность данных на виртуальных рабочих средах, или виртуальных машинах, и исключить возможность манипулирования или кражи.

Исследователи из Центра информационной безопасности имени Гельмгольца CISPA и Грацского технологического университета (TU Graz) обнаружили уязвимость в процессорах AMD, которая позволяет злоумышленникам проникнуть в виртуальные рабочие среды, основанные на технологиях доверенных вычислений AMD SEV-ES и AMD SEV-SNP. Это достигается путем сброса изменений данных в буферной памяти (кеше), что дает злоумышленникам неограниченный доступ к системе. В качестве названия для этого программного метода атаки они выбрали CacheWarp.

CacheWarp поворачивает время вспять

AMD Secure Encrypted Virtualisation (SEV) — это расширение процессора, обеспечивающее безопасное разделение виртуальных машин и базового программного обеспечения, известного как гипервизор, для управления необходимыми ресурсами. Для этого AMD SEV шифрует данные на виртуальной машине. CacheWarp может использоваться для отмены модификации данных в этой рабочей среде и обмана системы, заставляя ее считать, что данные устарели.

Это проблематично, например, если переменная определяет, успешно ли аутентифицирован пользователь или нет. Успешная аутентификация обычно отмечается значением «0», которое, однако, совпадает со значением, которым инициализирована переменная. Если потенциальный злоумышленник введет неверный пароль, то переменная будет перезаписана значением, не равным „0“. Однако CacheWarp может быть использован для сброса этой переменной в исходное состояние при индикации успешной аутентификации. Это позволяет злоумышленнику установить уже аутентифицированный сеанс.

Это стало возможным благодаря неожиданному взаимодействию между инструкциями процессора и AMD-SEV, с помощью которого кэш может быть сброшен в старое состояние. Получив таким образом доступ, злоумышленник в дальнейшем может получить полные права администратора на доступ к данным виртуальной машины. В ходе тестирования исследователи смогли взять все находящиеся там данные, модифицировать их и распространить из виртуальной машины дальше в инфраструктуру пользователя. Сначала они обошли защищенный вход в систему, а затем преодолели барьер между обычным пользователем и администратором.

AMD предоставляет обновление

Как обычно бывает в таких случаях, исследователи заранее проинформировали об уязвимости соответствующего производителя, в данном случае AMD, чтобы он мог принять необходимые меры до публикации результатов исследования. Компания AMD идентифицировала CacheWarp под идентификатором CVE-2023-20592 и выпустила обновление микрокода, устраняющее уязвимость. Дополнительную информацию об этом производитель опубликовал в бюллетене AMD Security Bulletin.

Исследования в области микроархитектурных атак очень интересны, поскольку часто показывают, насколько сложными стали наши современные компьютерные системы, — говорит Андреас Коглер из Института прикладной обработки информации и коммуникаций (IAIK) в ТУ Грац.

Удивительно, как взаимодействие нескольких факторов позволяет извлекать или изменять данные из таких систем. Наша работа над CacheWarp показывает, как злоумышленник может сделать доступ на запись в память затронутых процессоров практически забытым. Это можно сравнить со старыми USB-накопителями. Если вы переписали туда документ, но вынули флешку до окончания процесса записи, то при следующем подключении и чтении документа вы можете обнаружить части старой версии вместо новой.

14.11.2023


Подписаться в Telegram



Net&IT

Nature Electronics: Изменение памяти дает новые вычислительные возможности
Nature Electronics: Изменение памяти дает новые вычислительные возможности

Ученые Рочестерского университета разработали ...

Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта
Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта

Многофункциональные компьютерные чипы эволюцио...

Началась регистрация на конкурс «Битва искусственных интеллектов»
Началась регистрация на конкурс «Битва искусственных интеллектов»

Стартовал отборочный этап Международного техно...

ИИ помогает математикам находить закономерности
ИИ помогает математикам находить закономерности

Применение машинного обучения для поиска ...

Scientific Reports: Борьба с недоверием в Интернете может быть неэффективной
Scientific Reports: Борьба с недоверием в Интернете может быть неэффективной

Новое исследование, проведенное Университетом ...

JRCS: ChatGPT перегружает пользователей выбором
JRCS: ChatGPT перегружает пользователей выбором

За последние несколько лет в области...

Искусственный интеллект может превзойти человеческий мозг
Искусственный интеллект может превзойти человеческий мозг

Ощупывание кошачьей шерсти может дать некотору...

Нейронные сети в опасности: как злоумышленники могут запутать ИИ
Нейронные сети в опасности: как злоумышленники могут запутать ИИ

Большинство искусственных интеллектуальных сис...

ChatGPT почти такой же хороший диагност, как доктор Хаус
ChatGPT почти такой же хороший диагност, как доктор Хаус

Чат-бот с искусственным интеллектом ChatG...

QS&T: Ученые создали самый точный метод управления квантовыми компьютерами
QS&T: Ученые создали самый точный метод управления квантовыми компьютерами

С помощью лазерного излучения исследователи ра...

New Phytologist: ИИ поможет распознавать аллергенную пыльцу
New Phytologist: ИИ поможет распознавать аллергенную пыльцу

Новая система, сочетающая в себе быстрое ...

Российские игры покоряют мир: Atomic Heart заняла первое место на Steam
Российские игры покоряют мир: Atomic Heart заняла первое место на Steam

В этом году российская игровая индустрия продо...

HV&I: ChatGPT помогает выявлять фейки о вакцинации
HV&I: ChatGPT помогает выявлять фейки о вакцинации

Чат-бот ChatGPT может помочь увеличить количес...

Те, у кого нет AR-очков, уязвимы перед теми, у кого они есть
Те, у кого нет AR-очков, уязвимы перед теми, у кого они есть

Тот, кто носит очки дополненной реальност...

Nature: Научная группа разработала критерии определения сознания ИИ
Nature: Научная группа разработала критерии определения сознания ИИ

В этом может помочь контрольный список, состав...

JAMA Oncology: ChatGPT еще не готов заменить врачей-онкологов
JAMA Oncology: ChatGPT еще не готов заменить врачей-онкологов

Когда исследователи попросили чатбот назначить...

Computers in Human Behavior: Социальные сети не провоцируют депрессию у детей
Computers in Human Behavior: Социальные сети не провоцируют депрессию у детей

Дети действительно проводят много времени в&nb...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Nature Geoscience: Ученые возвестили начало лунного антропоцена
Nature Geoscience: Ученые возвестили начало лунного антропоцена
NeuroImage: Найдено объяснение разного уровня эритроцитов в крови новорожденных
NeuroImage: Найдено объяснение разного уровня эритроцитов в крови новорожденных
PLOS ONE: Разработана система для предотвращения потери природных ресурсов
PLOS ONE: Разработана система для предотвращения потери природных ресурсов
Хирургия полезна для некоторых детей с легким нарушением дыхания во сне
Хирургия полезна для некоторых детей с легким нарушением дыхания во сне
PLOS ONE: Сойки и вороны по-разному реагируют на появление конкурентов
PLOS ONE: Сойки и вороны по-разному реагируют на появление конкурентов
Исследователи составили карту воздействия кетамина на мозг
Исследователи составили карту воздействия кетамина на мозг
Мозг новорожденных только кажется недоразвитым по сравнению с другими приматами
Мозг новорожденных только кажется недоразвитым по сравнению с другими приматами
PNAS: Есть ли признаки жизни на холодной луне Сатурна?
PNAS: Есть ли признаки жизни на холодной луне Сатурна?
Исследование показало, как важный белок сбалансировал клеточные мембраны
Исследование показало, как важный белок сбалансировал клеточные мембраны
AJT: Старые органы ускоряют старение получателей трансплантатов
AJT: Старые органы ускоряют старение получателей трансплантатов
Ученые предложили собирать воду из воздуха с помощью солнечной энергии
Ученые предложили собирать воду из воздуха с помощью солнечной энергии
В Science Advances опубликовали новые сведения о гибели динозавров
В Science Advances опубликовали новые сведения о гибели динозавров
JI: В-клетки вырабатывают антитела, которые подавляют аутоиммунный патогенез
JI: В-клетки вырабатывают антитела, которые подавляют аутоиммунный патогенез
Nature Comm: Робот, созданный по образу улитки, соберет микропластик в океане
Nature Comm: Робот, созданный по образу улитки, соберет микропластик в океане
Соленые иммунные клетки в мозге связаны с деменцией, вызванной гипертонией
Соленые иммунные клетки в мозге связаны с деменцией, вызванной гипертонией

Новости компаний, релизы

НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
«Инструменты инновационного развития»
«Инструменты инновационного развития»
3 причины перехода с печатной рекламы на цифровую
3 причины перехода с печатной рекламы на цифровую
Виды резервирования серверов для задач АСУ ТП
Виды резервирования серверов для задач АСУ ТП
Выбор клиники и лечащего врача с помощью специализированного сервиса
Выбор клиники и лечащего врача с помощью специализированного сервиса