Des chercheurs ont récemment révélé une vulnérabilité matérielle significative appelée DDRop, qui compromet les protections mémoire des technologies de calcul confidentiel d'Intel et d'AMD. Cette attaque fonctionne en supprimant discrètement les opérations d'écriture dans la mémoire d'un serveur, ce qui amène le processeur à lire des données chiffrées obsolètes comme si elles étaient à jour. Pour réussir, l'attaquant doit déjà contrôler le logiciel du serveur et obtenir un accès physique temporaire à la machine pour installer un petit circuit. Cette vulnérabilité a des implications sérieuses pour l'intégrité des environnements de calcul confidentiel, car elle pourrait permettre un accès non autorisé à des informations sensibles sans détection. À mesure que les organisations s'appuient de plus en plus sur ces technologies pour protéger leurs données, il devient crucial de comprendre et d'atténuer de telles vulnérabilités.
Nouvelle attaque DDRop compromet Intel TDX et AMD SEV-SNP
Une vulnérabilité matérielle nommée DDRop a été identifiée, affectant la sécurité mémoire des systèmes de calcul confidentiel Intel et AMD.
