Výzkumníci odhalili zranitelnost v paměťových modulech AMD, která umožňuje obejít ochranu Secure Encrypted Virtualisation (SEV). Hackeři mohou s hardwarem za méně než 10 dolarů získat přístup k šifrované paměti ve velkých cloudových prostředích, jako jsou AWS, Google či Microsoft, pokud mají fyzický přístup k systému..
AMD již vydalo aktualizace firmwaru a doporučuje zabezpečit fyzický přístup k systémům a používat paměťové moduly s funkcí blokování Serial Presence Detect (SPD). Výzkumníci však varují, že zneužití může být potenciálně rozšířeno i na jiné platformy bez těchto blokací.
COMPOS News:
Tato zranitelnost zdůrazňuje potřebu důsledného zabezpečení fyzického přístupu k datovým centrům a aktualizace firmwaru. Pokud využíváte AMD procesory, ověřte, zda jsou vaše systémy aktualizované a SPD paměťové moduly chráněné proti manipulaci.
Doporučení: Kontaktujte nás pro konzultaci o ochraně vašich cloudových prostředí nebo při výběru nového hardwaru.
Kontaktujte nás pro konzultaci na obchod@compos.cz nebo +420 725 307 607
Zdroj: The Record