CPU AMD mikroprotsessori käivitamise nõrkus, mis võimaldab SEV-SNP isolatsiooni ületada
Google'i turvauuringute spetsialistid avaldasid teavet haavatavuse (CVE-2024-56161) kohta AMD protsessorites, mis puudutab mikrokoodilaadijat ja võimaldab vältida digitaalsete allkirjade kontrollimise mehhanismi mikrokoodi uuendamise käigus. Muudetud mikrokoodi laadimise abil on võimalik kompromiteerida AMD SEV (Secure Encrypted Virtualization) mehhanismi, mis kaitseb virtuaalmasinaid hüperviisori või host-süsteemi administraatori sekkumise eest. Haavatavuse põhjus on […]
