Information about the vulnerability „Zenbleed“ (CVE-2023-20593) in services of the GWDG

Yesterday, not only a serious vulnerability in AMD’s Zen 2 CPUs was disclosed, but also a very easy-to-use exploit for this vulnerability was published. By exploiting this vulnerability, sensitive data, such as passwords, can be read from other processes and virtual machines running on the same CPU. This makes this vulnerability especially critical for virtualization … Weiterlesen

Information zur Sicherheitslücke „Zenbleed“ (CVE-2023-20593) bei Diensten der GWDG

Gestern wurde nicht nur eine schwerwiegende Sicherheitslücke in AMDs Zen 2 CPUs offengelegt, sondern auch ein sehr einfach zu verwendender Exploit für diese Lücke veröffentlicht. Durch die Ausnutzung dieser Sicherheitslücke können sensible Daten wie Passwörter aus anderen auf der selben CPU laufenden Prozessen und Virtuellen Maschinen ausgelesen werden. Damit ist diese Lücke insbesondere für Virtualisierungsumgebungen … Weiterlesen