Vulnerabilità nella CPU AMD che consente di bypassare il meccanismo di protezione SEV (Secure Encrypted Virtualization)
I ricercatori del Centro Helmholtz per la Sicurezza Informatica (CISPA) hanno pubblicato un nuovo metodo di attacco chiamato CacheWarp, che consente di compromettere il meccanismo di protezione AMD SEV (Secure Encrypted Virtualization), utilizzato nei sistemi di virtualizzazione per proteggere le macchine virtuali da intrusioni da parte dell'iper-vista o dell'amministratore del sistema host. Il metodo proposto consente a un malintenzionato con accesso all'iper-vista di eseguire codice esterno e aumentare i privilegi in una macchina virtuale, […]
