Vulnérabilité dans le CPU AMD permettant de contourner le mécanisme de protection SEV (Virtualisation Chiffrée Sécurisée)
Des chercheurs du Centre Helmholtz pour la sécurité de l'information (CISPA) ont publié une nouvelle méthode d'attaque appelée CacheWarp, permettant de compromettre le mécanisme de protection AMD SEV (Secure Encrypted Virtualization) utilisé dans les systèmes de virtualisation pour protéger les machines virtuelles contre les intrusions de l'hyperviseur ou de l'administrateur du système hôte. La méthode proposée permet à un attaquant ayant accès à l'hyperviseur d'exécuter du code tiers et d'augmenter les privilèges dans la machine virtuelle, […]
