Intels Sicherheitstechnologie TDX soll Schwachstellen haben

B2B Cyber Security ShortNews

Beitrag teilen

​Forscher der Universität Lübeck haben nach ihren Angaben Sicherheitslücken in Intels Sicherheitstechnologie TDX entdeckt. Während die Forscher davor warnen sieht Intel das Risiko als gering und stuft das Problem mit einem niedrigen CVSS-Wert ein.

Die Intel Trust Domain Extensions kurz TDX ist eine Sicherheitsfunktion, um in Cloud-Umgebungen eine isolierte, vertrauenswürdige Ausführungsumgebung zu schaffen. Am 8. Oktober 2024 nun veröffentlichten Forscher der Universität Lübeck auf Github das Papier „TDXDown: Single-Stepping and Instruction Counting Attacks against Intel TDX“. Darin beschreiben sie zwei potenzielle Schwachstellen in den Defense-in-Depth-Funktionen der Intel® Trust Domain Extensions (TDX). Diese Schwachstellen könnten es laut Beschreibung einem Angreifer erleichtern, der die volle Kontrolle über den Virtual Machine Manager (VMM) hat, Schwachstellen in kryptografischer Software auszunutzen, die in einer Intel TDX Trust Domain (TD) ausgeführt wird.

Anzeige

Intel stuft Bedrohung gering ein – die Forscher hoch

Intel analysierte die erste Technik und stellte fest, dass sie den beabsichtigten Zweck der Defense-in-Depth-Funktion verletzt. Diese könnte eine teilweise Offenlegung von Informationen ermöglichen. Intel hat daraufhin das TDX-Modul in Version 1.5.06 aktualisiert. Die Forscher des Institute for IT Security, University of Lübeck demonstrierten, wie bestimmte Open-Source-Kryptografiebibliotheken ausgenutzt werden können. Diese enthalten jedoch bereits bekannte Schwachstellen, die von den Betreuern der Bibliotheken behoben werden müssen. Diese Schwachstellen sind unabhängig von Intel TDX und können auch in Nicht-TDX-Umgebungen ausgenutzt werden.

Das Papier der Forscher beschreibt auch eine zweite Technik namens StumbleStepping, die Rückschlüsse auf die Anzahl der vom TD ausgeführten Anweisungen zulässt. Intel betrachtet diese Technik nicht als Teil der Defense-in-Depth-Mechanismen und hat dem StumbleStepping-Problem keinen CVE- oder CVSS-Score zugewiesen.

Laut Intel hat das beschriebene Problem hat einen CVSS 3.1-Schweregrad von 2,5 (niedrig) und stellt in realen Umgebungen ein geringes Risiko dar. Intel empfiehlt Kunden, das TDX-Modul 1.5.06 (oder höher) zu installieren, das einen aktualisierten Defense-in-Depth-Mechanismus enthält, um die Schwachstelle zu beheben. Zudem sollten alle verwendeten Kryptografiebibliotheken von Drittanbietern auf dem neuesten Stand gehalten werden.

Mehr bei Intel.com

 

Passende Artikel zum Thema

Microsoft Remote Desktop Protocol mit CVSS 8.1 Sicherheitslücke

Microsoft listet die hochgefährliche Schwachstelle CVE-2024-43582 auf, eine Sicherheitslücke die Remote-Codeausführung erlaubt im Remote Desktop Protocol Server. Der CVSS-Wert liegt ➡ Weiterlesen

CrowdStrike-Analyse: Ausfälle, Folgen, Vorsorge  

Das BSI und die Bitkom legen Ergebnisse einer gemeinsamen Unternehmens-Befragung vor, welche Folgen der IT-Ausfall durch CrowdStrike für deutsche Unternehmen ➡ Weiterlesen

Phishing: Neue Kampagne nutzt Google Apps Script aus

Google Apps Script ist ein Werkzeug, um Aufgaben in Google-Anwendungen zu automatisieren. Check Point Forscher haben jetzt eine neue Phishing-Kampagne ➡ Weiterlesen

Nordkoreanische Cyberspionage auf Rüstungsunternehmen

In den letzten Jahren wurden die nordkoreanischen Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

Malware attackierte iranische Regierungsnetzwerke

Sicherheitsforscher haben eine ausgefeilte Cyberattacke aufgedeckt. Die Malware richtet sich gegen irakische Regierungsnetzwerke, die mit staatlich unterstützten Akteuren aus dem ➡ Weiterlesen

CloudImposer hatte es auf Google Cloud Platform abgesehen

Eine kritische Remote-Code-Execution-Schwachstelle (RCE) namens CloudImposer hätte es bösartigen Akteuren möglich machen können, Millionen von Google Cloud Platform Servern (GCP) ➡ Weiterlesen

Intels Sicherheitstechnologie TDX soll Schwachstellen haben

​Forscher der Universität Lübeck haben nach ihren Angaben Sicherheitslücken in Intels Sicherheitstechnologie TDX entdeckt. Während die Forscher davor warnen sieht ➡ Weiterlesen

OT Security für Cloud-, Air-Gapped- und Hybrid-Umgebungen

Ein Anbieter von Cybersicherheitslösungen hat seine neue SaaS-Lösung für Betriebstechnologien (OT) vorgestellt. Es handelt sich um die erste Sicherheitslösung, mit ➡ Weiterlesen