أصدر باحثون في جامعة غراتس للتكنولوجيا ومركز هيلمهولتز لأمن المعلومات ورقتهم البحثية حول CacheWrap - أحدث ثغرة أمنية تؤثر على بعض وحدات المعالجة المركزية AMD EPYC من الجيل السابق. تم تسمية الثغرة الأمنية بـ CVE-2023-20592 وتؤثر على الجيل الأول من EPYCNaples، والجيل الثاني من EPYCRome، والجيل الثالث من EPYCMilan.

يتعلم أكثر:

https://cachewarpattack.com/

يستغل CacheWarp ثغرة أمنية في تقنية المحاكاة الافتراضية الآمنة المشفرة (SEV) من AMD، ويستهدف على وجه التحديد إصدارات SEV-ES (الحالة المشفرة) وSEV-SNP (الترحيل المتداخل الآمن). الهجوم عبارة عن تقنية حقن الأخطاء قائمة على البرامج والتي تعالج ذاكرة التخزين المؤقت لجهاز افتراضي (VM) يعمل تحت SEV. إنه يجبر خطوط ذاكرة التخزين المؤقت المعدلة الخاصة بالضيف VM بذكاء على العودة إلى حالتها السابقة. يتحايل هذا السلوك على عمليات التحقق من التكامل التي تم تصميم SEV-SNP لتنفيذها، مما يسمح للمهاجم بإدخال الأخطاء دون أن يتم اكتشافها.

على عكس الهجمات التي تعتمد على ثغرات أمنية محددة في الجهاز الظاهري الضيف، فإن CacheWarp أكثر تنوعًا وأكثر خطورة لأنه لا يعتمد على خصائص الجهاز الظاهري المستهدف. إنه يستغل نقاط الضعف في البنية الأساسية لـ AMDSEV ​​وبالتالي يشكل تهديدًا واسع النطاق للأنظمة التي تعتمد على هذه التقنية للأمان. يمكن لهجمات CacheWarp تجاوز التدابير الأمنية القوية مثل التشفير الافتراضي، مما يشكل مخاطر كبيرة على سرية البيانات وسلامتها في بيئات الحوسبة الآمنة.

أصدرت AMD تحديثًا لـ EPYCMilan، مما يوفر تصحيحات للأكواد الصغيرة سريعة التحميل وتحديث صورة البرنامج الثابت، والذي من غير المتوقع أن يتسبب في أي تدهور في الأداء:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

أما بالنسبة للأجيال المتبقية، تقول AMD أنه نظرًا لأن ميزات SEV وSEV-ES غير مصممة لحماية سلامة ذاكرة الجهاز الظاهري الضيف وعدم توفر SEV-SNP، فإن التخفيف غير متاح لمعالجات EPYC من الجيل الأول أو الثاني (نابولي وروما).