Schwachstelle im Microcode-Booster der AMD-CPU, die die SEV-SNP-Isolierung umgeht
Sicherheitsforscher von Google haben Informationen zu einer Schwachstelle (CVE-2024-56161) in AMD-Prozessoren veröffentlicht, die den Microcode-Booster betrifft und es ermöglicht, den digitalen Signaturprüfmechanismus bei Microcode-Updates zu umgehen. Das Laden von modifiziertem Microcode kann den AMD SEV (Secure Encrypted Virtualization)-Mechanismus kompromittieren, der in Virtualisierungssystemen verwendet wird, um virtuelle Maschinen vor Eingriffen durch den Hypervisor oder den Administrator des Hostsystems zu schützen. Die Schwachstelle wurde durch […]
