{"id":292326,"date":"2024-02-16T10:34:13","date_gmt":"2024-02-16T09:34:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292326"},"modified":"2024-02-19T07:54:36","modified_gmt":"2024-02-19T06:54:36","slug":"schwachstellen-in-amd-cpus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/16\/schwachstellen-in-amd-cpus\/","title":{"rendered":"Schwachstellen in AMD CPUs (Feb. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch eine Kurzmeldung, die den CPU-Hersteller AMD betrifft. Sicherheitsforscher sind auf verschiedene Schwachstellen in AMD-Prozessoren gesto\u00dfen, die AMD in einem Security Bulletin offen gelegt hat. Diese Schwachstellen CVE-2023-20576, CVE-2023-20577, CVE-2023-20579 und CVE-2023-2058 sind mit der Klassifizierung \"High\" eingestuft worden. Das Ganze betrifft CPUs der 1. bis 4. Generation. Es gibt wohl Microcode-Updates, die diese Schwachstellen schlie\u00dfen sollen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f0490c70cad64ae5812439bc6660af88\" width=\"1\" height=\"1\"\/>Ich bin die Tage auf nachfolgenden <a href=\"https:\/\/twitter.com\/Dinosn\/status\/1757725634036367609\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Nicolas Krassas auf das Thema gesto\u00dfen. Der Tweet verweist auf den Beitrag von <a href=\"https:\/\/securityonline.info\/high-alert-amd-processors-hit-by-multiple-security-flaws\/\" target=\"_blank\" rel=\"noopener\">Security Online<\/a>, der das Thema umrei\u00dft. <\/p>\n<p><a href=\"https:\/\/twitter.com\/Dinosn\/status\/1757725634036367609\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Schwachstellen in AMD CPUs\" alt=\"Schwachstellen in AMD CPUs\" src=\"https:\/\/i.postimg.cc\/SN8DXwD1\/image.png\"\/><\/a><\/p>\n<p>AMD hat ein Security Bulletin mit der ID <a href=\"https:\/\/web.archive.org\/web\/20240217025026\/https:\/\/www.amd.com\/en\/resources\/product-security\/bulletin\/amd-sb-7009.html\" target=\"_blank\" rel=\"noopener\">AMD-SB-7009 AMD Processor Vulnerabilities<\/a> dazu ver\u00f6ffentlicht und gibt folgende Schwachstellen (alle als \"High\" klassifiziert) an.<\/p>\n<ul>\n<li>CVE-2023-20576: Insufficient Verification of Data Authenticity in AGESA\u2122 may allow an attacker to update SPI ROM data potentially resulting in denial of service or privilege escalation.  <\/li>\n<li>CVE-2023-20577: A heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution.  <\/li>\n<li>CVE-2023-20579: Improper Access Control in the AMD SPI protection feature may allow a user with Ring0 (kernel mode) privileged access to bypass protections potentially resulting in loss of integrity and availability.  <\/li>\n<li>CVE-2023-20587: Improper Access Control in System Management Mode (SMM) may allow an attacker access to the SPI flash potentially leading to arbitrary code execution.<\/li>\n<\/ul>\n<p>Eine Liste der betroffenen Prozessoren und Ma\u00dfnahmen zur Mitigation (Abschw\u00e4chung) der Schwachstellen finden sich im Security Bulletin.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20240217025026\/https:\/\/www.amd.com\/en\/resources\/product-security\/bulletin\/amd-sb-7009.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"AMD-SB-7009 AMD Processor Vulnerabilities\" alt=\"AMD-SB-7009 AMD Processor Vulnerabilities\" src=\"https:\/\/i.postimg.cc\/yY8jYk2j\/image.png\"\/><\/a>&nbsp;<\/p>\n<p>heise hat das Thema in <a href=\"https:\/\/www.heise.de\/news\/AMD-meldet-zahlreiche-Sicherheitsluecken-in-Prozessoren-9628343.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufbereitet und gibt auch Hinweise zu Firmwareupdates zum Schlie\u00dfen der Schwachstellen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine Kurzmeldung, die den CPU-Hersteller AMD betrifft. Sicherheitsforscher sind auf verschiedene Schwachstellen in AMD-Prozessoren gesto\u00dfen, die AMD in einem Security Bulletin offen gelegt hat. Diese Schwachstellen CVE-2023-20576, CVE-2023-20577, CVE-2023-20579 und CVE-2023-2058 sind mit der Klassifizierung \"High\" eingestuft worden. Das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/16\/schwachstellen-in-amd-cpus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292326","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292326"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292326\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}