{"id":288266,"date":"2023-11-15T14:38:00","date_gmt":"2023-11-15T13:38:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288266"},"modified":"2023-11-18T22:04:41","modified_gmt":"2023-11-18T21:04:41","slug":"cachewarp-schwachstelle-in-amd-cpus-intel-fixt-fnf-schwachstellen-in-cpus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/15\/cachewarp-schwachstelle-in-amd-cpus-intel-fixt-fnf-schwachstellen-in-cpus\/","title":{"rendered":"CacheWarp-Schwachstelle in AMD-CPUs; Intel fixt f&uuml;nf Schwachstellen in CPUs"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Aktuell rappelt es mal wieder in Punkto Sicherheitsl\u00fccken in CPUs. Intel hat Microcode-Updates f\u00fcr bestimmte CPUs ver\u00f6ffentlicht, die gleich f\u00fcnf nicht unkritische Schwachstellen schlie\u00dfen sollen. Und bei AMD-CPUs ist eine CacheWarp-Schwachstelle in der Verschl\u00fcsselung ruchbar geworden. Ich fasse mal beide Themen in einem Sammelbeitrag hier im Blog zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Intel fixt f\u00fcnf CPU-Schwachstellen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/89fdd55fea844989b0e89d176d276613\" width=\"1\" height=\"1\"\/>Prozessorhersteller Intel hat zum 14. November 2023 Microcode-Updates ver\u00f6ffentlicht, um einen hochgradig gef\u00e4hrlichen CPU-Fehler zu beheben, der b\u00f6swillig gegen Cloud-basierte Hosts ausgenutzt werden kann. Sicherheitsforscher von Google sind auf einen CPU-Zustand gesto\u00dfen, den sie als \"Glitch\" bezeichnen und bei dem normale Regeln f\u00fcr die CPU nicht gelten.<\/p>\n<p>Tavis Ormandy hat diese Schwachstelle in <a href=\"https:\/\/lock.cmpxchg8b.com\/reptar.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> beschrieben. Tritt der Zustand auf, f\u00fchrt dies zu einem unerwarteten Verhalten, was insbesondere zu Systemabst\u00fcrzen f\u00fchren kann. Dieser Zustand kann selbst dann auftreten, wenn nicht vertrauensw\u00fcrdiger Code innerhalb eines Gastkontos einer virtuellen Maschine ausgef\u00fchrt wird (die meisten Cloud-Sicherheitsmodelle sehen dort die Code-Ausf\u00fchrung als sicher vor solchen Fehlern an). Auch eine Eskalation der Privilegien ist wohl m\u00f6glich.<\/p>\n<p>Von diesem Fehler sind praktisch alle modernen Intel-CPUs betroffen, wie Ars Technica <a href=\"https:\/\/arstechnica.com\/security\/2023\/11\/intel-fixes-high-severity-cpu-bug-that-causes-very-strange-behavior\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> schreibt. Intel hat <a href=\"https:\/\/web.archive.org\/web\/20231118002352\/https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00950.html\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> mit weiteren Informationen und betroffene CPUS ver\u00f6ffentlicht. Die Kollegen von deskmodder.de haben <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/11\/15\/cve-2023-23583-einige-intel-cpus-benoetigen-ein-microcode-update-durch-anfaelligkeit-auf-rechteerweiterung\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> Informationen zusammen gefasst und die betreffenden Seiten verlinkt.<\/p>\n<h2>CacheWarp-Schwachstelle in AMD-CPUs<\/h2>\n<p>CacheWarp ist der Name einer neu vorgestellten Angriffsmethode, bei der die RAM-Verschl\u00fcsselung moderner AMD-CPUs \u00fcberwunden werden kann. Diese Verschl\u00fcsselung soll Cloud-Instanzen voneinander abschotten. Forscher der TU Graz haben nun einen Weg gefunden, genau diesen Schutzmechanismus in der Trusted-Computing-Technologie AMD Secure Encrypted Virtualization (SEV) mit CacheWarp auszuhebeln. heise hat das Thema in <a href=\"https:\/\/www.heise.de\/news\/CacheWarp-Loch-in-Hardware-Verschluesselung-von-AMD-CPUs-9528270.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ausf\u00fchrlicher aufbereitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell rappelt es mal wieder in Punkto Sicherheitsl\u00fccken in CPUs. Intel hat Microcode-Updates f\u00fcr bestimmte CPUs ver\u00f6ffentlicht, die gleich f\u00fcnf nicht unkritische Schwachstellen schlie\u00dfen sollen. Und bei AMD-CPUs ist eine CacheWarp-Schwachstelle in der Verschl\u00fcsselung ruchbar geworden. Ich fasse mal beide &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/15\/cachewarp-schwachstelle-in-amd-cpus-intel-fixt-fnf-schwachstellen-in-cpus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2182,4328],"class_list":["post-288266","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cpu","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288266"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288266\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}