ग्राज़ यूनिवर्सिटी ऑफ़ टेक्नोलॉजी और हेल्महोल्ट्ज़ सेंटर फॉर इंफॉर्मेशन सिक्योरिटी के शोधकर्ताओं ने CacheWrap पर अपना पेपर जारी किया है - पिछली पीढ़ी के कुछ AMD EPYC सीपीयू को प्रभावित करने वाली नवीनतम भेद्यता। भेद्यता को CVE-2023-20592 नाम दिया गया है और यह पहली पीढ़ी के EPYCNaples, दूसरी पीढ़ी के EPYCRome और तीसरी पीढ़ी के EPYCMilan को प्रभावित करती है।

और अधिक जानें:

https://cachewarpattack.com/

CacheWarp AMD की सिक्योर एनक्रिप्टेड वर्चुअलाइजेशन (SEV) तकनीक में भेद्यता का फायदा उठाता है, विशेष रूप से SEV-ES (एन्क्रिप्टेड स्टेट) और SEV-SNP (सिक्योर नेस्टेड पेजिंग) संस्करणों को लक्षित करता है। हमला एक सॉफ्टवेयर-आधारित फॉल्ट इंजेक्शन तकनीक है जो एसईवी के तहत चलने वाली वर्चुअल मशीन (वीएम) के कैश में हेरफेर करती है। यह चतुराई से अतिथि वीएम की संशोधित कैश लाइनों को उनकी पिछली स्थिति में वापस जाने के लिए मजबूर करता है। यह व्यवहार उस अखंडता जांच को बाधित करता है जिसे करने के लिए एसईवी-एसएनपी को डिज़ाइन किया गया है, जिससे हमलावर को पता लगाए बिना दोष डालने की अनुमति मिलती है।

विशिष्ट अतिथि वर्चुअल मशीन की कमजोरियों पर निर्भर हमलों के विपरीत, CacheWarp अधिक बहुमुखी और अधिक खतरनाक है क्योंकि यह लक्ष्य वर्चुअल मशीन की विशेषताओं पर निर्भर नहीं करता है। यह AMDSEV ​​की अंतर्निहित वास्तुकला में कमजोरियों का फायदा उठाता है और इसलिए उन प्रणालियों के लिए व्यापक खतरा पैदा करता है जो सुरक्षा के लिए इस तकनीक पर निर्भर हैं। CacheWarp हमले क्रिप्टोग्राफ़िक वर्चुअलाइजेशन जैसे मजबूत सुरक्षा उपायों को बायपास कर सकते हैं, जो सुरक्षित कंप्यूटिंग वातावरण में डेटा गोपनीयता और अखंडता के लिए महत्वपूर्ण जोखिम पैदा करते हैं।

एएमडी ने ईपीवाईसीमिलन के लिए एक अपडेट जारी किया है, जो हॉट-लोडिंग माइक्रोकोड पैच प्रदान करता है और फर्मवेयर छवि को अपडेट करता है, जिससे किसी भी प्रदर्शन में गिरावट की उम्मीद नहीं है:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

शेष पीढ़ियों के लिए, एएमडी का कहना है कि चूंकि एसईवी और एसईवी-ईएस सुविधाएं अतिथि वर्चुअल मशीन मेमोरी अखंडता की सुरक्षा के लिए डिज़ाइन नहीं की गई हैं और एसईवी-एसएनपी उपलब्ध नहीं है, इसलिए शमन पहली या दूसरी पीढ़ी के ईपीवाईसी प्रोसेसर (नेपल्स और रोम) के लिए उपलब्ध नहीं है।