Sicherheitshinweise zu AMD-SB-3011 Guest Memory Vulnerabilities
Am 5. August 2024 wurde von AMD das Security Bulletin AMD-SB-3011 veröffentlicht. Betroffen ist die Trusted-Computing-Technologie AMD Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP) für EPYC Prozessoren der Generationen 3 & 4. Diese kommt bei Virtual Machines (VMs) zum Einsatz und wird zum Sichern der Speicherintegrität verwendet. Auf verschiedene Wege, könnte hier ein bösartiger Hypervisor, der vom Host-System kontrolliert wird, den Speicher einer Gast-VM auslesen oder korrumpieren. [1]
Betroffene Systeme
- Systeme mit "Zen 3" AMD EPYC 7003 Milan Prozessoren
- Systeme mit "Zen 4" AMD EPYC 9004 Genoa und Bergamo Prozessoren
Problemlösung
AMD empfiehlt für Systeme mit AMD EPYC 7003 Prozessoren, auf AGESA-Version MilanPI 1.0.0.D zu upgraden oder die SEV Firmware 1.37.14 per hot load einzuspielen. Für Systeme mit AMD EPYC 9004 Prozessoren, empfiehlt AMD AGESA-Version GenoaPI 1.0.0.C oder SEV Firmware 1.37.24.
Supermicro hat ein Security Bulletin zu den Sicherheitslücken veröffentlicht. Eine Liste mit BIOS-Versionen der jeweiligen Mainboards, mit einer AGESA-Version, um die Lücken zu schließen, ist auch enthalten:[2]
| AMD Motherboard Generation | BIOS Version |
|---|---|
| H12 - Milan | 3.0 |
| H13 - Genoa | 1.9 |
Updates für Produkte von Thomas-Krenn
Updates zum jeweiligen System finden Sie im Downloadbereich von Thomas-Krenn. Die Updates im Downloadbereich wurden von uns getestet, um die Stabilität und Kompatibilität unserer Systeme zu gewährleisten.
Falls Sie die aktuellste Version für ihr System benötigen und diese noch nicht bei uns im Downloadbereich zu finden ist, können Sie diese im Downloadbereich bei Asus oder Supermicro beziehen.
Weitere Informationen
- AMD Patches Multiple Memory Vulnerabilities That Leads Corrupt The Guest VM (www.cybersecuritynews.com, 08.08.2024)
Einzelnachweise
- ↑ Guest Memory Vulnerabilities (www.amd.com/en/resources/product-security, 05.08.2024)
- ↑ AMD Security Bulletin AMD-SB-3011, August 2024 (www.supermicro.com)
|
Autor: Thomas-Krenn.AG Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote. |

