שת"פ בין אינטל לגוגל חשף פגיעויות חמורות במעבדי Xeon

צוות אבטחת הענן של גוגל זיהה חולשות אבטחה מתקדמות במעבדי ה-Xeon של אינטל, שאיימו על טכנולוגיית המחשוב הבטוחה TDX ● בתגובה יצרה אינטל קוד לגרסה חדשה של TDX

פגיעויות חמורות התגלו בהם. מעבדי Xeon של אינטל.

אינטל (Intel) חשפה כי היא נעזרה בצוות אבטחת הענן של גוגל (Google) כדי לזהות כמה פגיעויות במעבדי ה-Xeon לשרתים של החברה. הפגיעויות הללו התמקדו, כך מתברר, באחת מתכונות המחשוב הבטוח המתקדמות יותר שכלולות במעבדי החברה, TDX (ר"ת Trust Domain Extensions), תכונה שמטרתה להגן על תוכנות שרצות בענן.

לפי החברות, שני הצדדים שיתפו פעולה באופן מתמשך לאורך חמישה חודשים, ולאחר הסקירה וגילוי הפגיעויות, אינטל יצרה את הקוד לגרסה חדשה של התכונה הזו.

"המחקר הזה ממחיש מדוע אינטל מחויבת לא להפסיק לחפש בעיות אבטחה במוצרים שלה. הלקוחות יכולים להיות בטוחים שלא רק שאינטל פועלת לחיזוק הטכנולוגיה שלנו, אלא שהאקוסיסטם פועל יחד כדי לשפר את ההגנה", מסרה אינטל.

מהי Trust Domain Extensions ומה חשיבותה?

ה-TDX היא תכונה שחשובה לכל מי שמשתמש במעבדי ה-Xeon של אינטל, וחטיבת הענן של גוגל היא אחת הלקוחות הללו, כך שלבדיקה המקיפה שביצע צוות האבטחה הייתה חשיבות גבוהה גם מבחינתה. לקוחות אחרים שהוזכרו: חטיבת הענן של מיקרוסופט (Microsoft), וגם שרתי הענן של עליבאבא (Alibaba).

התכונה, כמוזכר לעיל, נועדה להגן על נתונים ויישומים שפועלים בענן מפני גישה לא מורשית, על ידי בידוד בפועל של מכונות וירטואליות משכבת השליטה ותוכנות אחרות. היא זמינה בדור החמישי והשישי של מעבדי ה-Xeon, אם כי הוצגה כבר בינואר 2023 בדור הרביעי, אז הייתה מיועדת לשימוש בדגמים מותאמים בלבד.

הפגיעויות – שיכלו לאפשר לגורם חיצוני ליצור תחום אמין לכאורה עם מכונה וירטואלית שמאפשרת גישה לליבת מערכת הענן – זוהו בידי גוגל בעת סריקה של המערכת.

"המורכבות של מערכות מודרניות הופכת הערכה מתמשכת – לחיונית. סקירות שיתופיות מאפשרות למובילות בתעשייה לתקן באופן יזום פגיעויות תוך טיפוח שקיפות עבור כל מי שמסתמך על הטכנולוגיה", מסרו חוקרי גוגל.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים