Новая атака DDRop компрометирует Intel TDX и AMD SEV-SNP

Обнаружена новая уязвимость аппаратного обеспечения под названием DDRop, которая затрагивает защиту памяти в системах конфиденциальных вычислений Intel и AMD.

3 min readКибербезопасность

Недавние исследования выявили серьезную уязвимость аппаратного обеспечения, известную как DDRop, которая подрывает защиту памяти в технологиях конфиденциальных вычислений Intel и AMD. Эта атака осуществляется путем тихого удаления операций записи в память сервера, что приводит к тому, что процессор продолжает считывать устаревшие зашифрованные данные как если бы они были актуальными. Для успешного выполнения атаки злоумышленник должен уже контролировать программное обеспечение сервера и получить временный физический доступ к машине для установки небольшого устройства. Эта уязвимость имеет серьезные последствия для целостности сред конфиденциальных вычислений, так как она может позволить несанкционированный доступ к чувствительной информации без обнаружения. Поскольку организации все больше полагаются на эти технологии для защиты своих данных, понимание и смягчение таких уязвимостей становится критически важным.

Кибербезопасность