Intels Sicherheitstechnologie TDX soll Schwachstellen haben

B2B Cyber Security ShortNews

Beitrag teilen

​Forscher der Universität Lübeck haben nach ihren Angaben Sicherheitslücken in Intels Sicherheitstechnologie TDX entdeckt. Während die Forscher davor warnen sieht Intel das Risiko als gering und stuft das Problem mit einem niedrigen CVSS-Wert ein.

Die Intel Trust Domain Extensions kurz TDX ist eine Sicherheitsfunktion, um in Cloud-Umgebungen eine isolierte, vertrauenswürdige Ausführungsumgebung zu schaffen. Am 8. Oktober 2024 nun veröffentlichten Forscher der Universität Lübeck auf Github das Papier „TDXDown: Single-Stepping and Instruction Counting Attacks against Intel TDX“. Darin beschreiben sie zwei potenzielle Schwachstellen in den Defense-in-Depth-Funktionen der Intel® Trust Domain Extensions (TDX). Diese Schwachstellen könnten es laut Beschreibung einem Angreifer erleichtern, der die volle Kontrolle über den Virtual Machine Manager (VMM) hat, Schwachstellen in kryptografischer Software auszunutzen, die in einer Intel TDX Trust Domain (TD) ausgeführt wird.

Anzeige

Intel stuft Bedrohung gering ein – die Forscher hoch

Intel analysierte die erste Technik und stellte fest, dass sie den beabsichtigten Zweck der Defense-in-Depth-Funktion verletzt. Diese könnte eine teilweise Offenlegung von Informationen ermöglichen. Intel hat daraufhin das TDX-Modul in Version 1.5.06 aktualisiert. Die Forscher des Institute for IT Security, University of Lübeck demonstrierten, wie bestimmte Open-Source-Kryptografiebibliotheken ausgenutzt werden können. Diese enthalten jedoch bereits bekannte Schwachstellen, die von den Betreuern der Bibliotheken behoben werden müssen. Diese Schwachstellen sind unabhängig von Intel TDX und können auch in Nicht-TDX-Umgebungen ausgenutzt werden.

Das Papier der Forscher beschreibt auch eine zweite Technik namens StumbleStepping, die Rückschlüsse auf die Anzahl der vom TD ausgeführten Anweisungen zulässt. Intel betrachtet diese Technik nicht als Teil der Defense-in-Depth-Mechanismen und hat dem StumbleStepping-Problem keinen CVE- oder CVSS-Score zugewiesen.

Laut Intel hat das beschriebene Problem hat einen CVSS 3.1-Schweregrad von 2,5 (niedrig) und stellt in realen Umgebungen ein geringes Risiko dar. Intel empfiehlt Kunden, das TDX-Modul 1.5.06 (oder höher) zu installieren, das einen aktualisierten Defense-in-Depth-Mechanismus enthält, um die Schwachstelle zu beheben. Zudem sollten alle verwendeten Kryptografiebibliotheken von Drittanbietern auf dem neuesten Stand gehalten werden.

Mehr bei Intel.com

 

Passende Artikel zum Thema

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen

BSI: Brute-Force-Angriffe gegen Citrix Netscaler Gateways

Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gegen Citrix Netscaler Gateways aus verschiedenen KRITIS-Sektoren sowie von internationalen Partnern gemeldet. Die aktuellen ➡ Weiterlesen

Mutmaßliche Spionagekampagne mit Malware namens Voldemort

Cybersecurity-Experten konnten eine großangelegte Malware-Kampagne namens Voldemort identifizieren. Die Malware, die dabei zum Einsatz kommt, wurde dabei über Phishing-E-Mails verbreitet. ➡ Weiterlesen

Cyberangriffe kosten im Schnitt 1 Million US-Dollar

Cyberangriffe kosten Unternehmen in Deutschland fast genauso viel wie ihre jährlichen Investitionen in Cybersicherheit. Insgesamt beträgt  das durchschnittliche IT-Budget 5,9 ➡ Weiterlesen