Vulnerabilità nel bootloader del microcodice nei CPU AMD che consente di bypassare l'isolamento SEV-SNP
I ricercatori di sicurezza di Google hanno pubblicato informazioni su una vulnerabilità (CVE-2024-56161) nei processori AMD, che colpisce il bootloader del microcodice e consente di bypassare il meccanismo di verifica della firma digitale durante gli aggiornamenti del microcodice. Il caricamento di microcodice modificato permette di compromettere il meccanismo AMD SEV (Secure Encrypted Virtualization), utilizzato nei sistemi di virtualizzazione per proteggere le macchine virtuali da intrusioni da parte del hypervisor o dell'amministratore del sistema host. La vulnerabilità è causata da […]
