Close Menu
HD Tecnología
    Facebook X (Twitter) Instagram
    HD TecnologíaHD Tecnología
    Facebook X (Twitter) Instagram YouTube
    • Inicio
    • Noticias
      • Hardware
      • Consolas
      • Internet y Mas
      • Lanzamientos
      • Notebook y Ultrabook
      • Series y Películas
      • Smartphone y mas
      • Software
    • Reviews
      • CPU
      • Motherboards
      • Memorias RAM
      • Placas de Video
      • Almacenamiento
      • Fuentes de Alimentacion
      • Gabinetes y Coolers
      • Audio
      • Notebooks
      • Periférico
      • Software
    • Gaming
    • Grupo de Facebook
    HD Tecnología
    Noticias

    Encuentran una vulnerabilidad en el área de Virtualización Encriptada Segura de los AMD Ryzen

    CamilaBy Camila13/08/2021
    Compartir Facebook Twitter Telegram WhatsApp Email

    Investigadores de la Universidad de Cornell anunciaron el hallazgo de una nueva vulnerabilidad en el área de Virtualización Encriptada Segura de los CPUs AMD Ryzen, cuya explotación permite el acceso completo a las máquinas virtuales que corren sobre el sistema al cual se está atacando.

    Esto es lo que dice el comunicado oficial del equipo de investigación:

    «La Virtualización Encriptada Segura de AMD (SEV) ofrece mecanismos de protección para máquinas virtuales en entornos desconfiables a través de la encriptación de memoria y registros. Para separar las operaciones sensibles del software que se ejecuta en los núcleos x86 principales, SEV invoca al Procesador Seguro de AMD (AMD-SP). Este paper introduce un nuevo método para atacar máquinas virtuales protegidas por SEV al atacar el AMD-SP. Presentamos un ataque de modificación de voltaje que permite al atacante ejecutar código personalizado en el AMD-SP de cualquier microarquitectura que soporte SEV (Zen 1, Zen 2 y Zen 3). Los métodos presentados nos permiten desplegar un firmware de SEV personalizado en el AMD-SP, lo cual habilita al adversario a desencriptar la memoria de la máquina virtual. Incluso, con esta técnica, podemos extraer las claves de firmado de los procesadores con SEV, permitiéndonos alterar reportes de atestación o aparentar ser un objetivo válido para la migración de una VM sin requerir acceso físico al host objetivo. Incluso, hemos aplicado ingeniería inversa sobre la el mecanismo de Claves de Firmado de Chip Versionado (VCEK) introducido con la Paginación Anidada Segura de SEV (SEV-SNP). El VCEK une las claves de firmado con la versión de firmware de los componentes TCB relevantes para el SEV. Partiendo de la habilidad de extraer las claves de firmado, mostramos como derivar VCEKs válidos para versiones arbitrarias de firmware. Con estos hallazgos, mostramos que SEV no puede proteger adecuadamente información confidencial en entornos en la nube de atacantes internos, como administradores malintencionados, en los CPUs disponibles actualmente». 

    Básicamente, este método permite extraer claves de firmado y claves de encriptación del procesador, permitiendo desencriptar toda la información una vez que se tienen dichas claves. De esta forma, el atacante puede acceder a toda la información de la máquina virtual, o incluso alterarla, lo cual claramente es algo que no debería suceder si realmente el chip fuera seguro.

    Ya que la vulnerabilidad afecta a máquinas virtuales, y requiere acceso físico al sistema, no es algo que afecte a sus PCs de escritorio, pero si podría afectar a un servidor que aloje información privada nuestra, por lo que de todas formas es un riesgo importante para los usuarios. Será interesante ver si AMD propone alguna solución, o si hay que esperar al lanzamiento de una nueva arquitectura que solucione estos problemas.

    Si desean leer el paper completo, pueden encontrarlo visitando este enlace.

    ¿Qué opinan sobre esta importante vulnerabilidad en los procesadores AMD Ryzen?

    AMD Encriptada EPYC Ryzen virtualizacion vulnerabilidad
    Camila

    Apasionada por la ciencia ficción y el gaming, sobre todo World of Warcraft (Por la Horda!)

    También te puede interesar:

    Valve mantiene sus planes para la Steam Deck 2 a pesar de los problemas con la memoria

    15/09/2026

    NVIDIA rechaza la garantía de una RTX 5090 por un número de serie borroso

    15/09/2026

    Crystal Crisis se puede canjear gratis en Steam por tiempo limitado

    15/09/2026

    Ubisoft retrasa Rayman Legends Retold hasta diciembre

    15/09/2026
    Suscribir
    Login
    Notificar
    guest

    guest

    0 Comentarios
    primeros
    últimos más votado
    XPG JUGA AL EXTREMO
    Seguinos en
    • Facebook 160.6K
    • Twitter 16.4K
    • Instagram 65.1K
    Encuestas

    Tu PC esta Overclockeada ?

    Ver Resultados

    Loading ...
    HD Tecnología
    Facebook X (Twitter) Instagram YouTube
    • Contacto
    • Quienes Somos
    • Nuestro equipo
    • Términos y condiciones
    • Políticas de privacidad
    © 2026 HD Tecnología.

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz