AMD lukker virtualiseringshul i CPU'er

Artiklen blev oprindeligt publiceret den 8/3/2016

AMD har lukket et sikkerhedshul i Opteron-processorer, der potentielt kan udnyttes til at bryde ud af en virtuel maskine.

Fejlen findes i CPU'er i Piledriver-familien såsom Opteron 6200 og 6300. De to seneste versioner af mikrokoden er sårbare.

Sårbarheden består i, at en kerne kan udføre data som om de er programmer. Det kan under særlige omstændigheder udnyttes til at slippe ud af en virtuel maskine og udføre kode på den underliggende computer.

Det vil være vanskeligt at udnytte sårbarheden i praksis.

AMD har udsendt en sikkerhedsopdatering til mikrokoden til firmaets partnere.

Anbefaling
Afvent opdatering fra producenten.

Links