Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Microsoft

Da una macchina virtuale è possibile leggere i dati di un’altra. Microsoft rilascia aggiornamenti fuori onda per il bug su Intel MMIO

3 Marzo 2023 15:14

Microsoft ha rilasciato degli aggiornamenti di sicurezza fuori dal consueto Patch Tuesday relativamente ad una vulnerabilità di divulgazione delle informazioni “Memory Mapped I/O Stale Data (MMIO)” nelle CPU Intel.

Microsoft ha riportato nel suo avviso quanto segue: “Negli ambienti di risorse condivise (come quelli esistenti in alcune configurazioni di servizi cloud), queste vulnerabilità potrebbero consentire a una macchina virtuale di accedere in modo improprio ad informazioni di un’altra”.

Sembrerebbe quindi una falla molto critica in quanto ad un utente basterebbe accedere ad una sua macchina virtuale per poter accedere ai dati di un’altra.

Advertising

Le vulnerabilità risiede in una falla di side channel Mapped I/O inizialmente divulgata da Intel il 14 giugno 2022, avvertendo del problema.

Questa classe di vulnerabilità è tracciata sotto i seguenti CVE:

  • CVE-2022-21123Lettura dati dal buffer condiviso (SBDR) 
  • CVE-2022-21125Campionamento dei dati del buffer condiviso (SBDS)
  • CVE-2022-21127Aggiornamento del campionamento dei dati del buffer del registro speciale (aggiornamento SRBDS)
  • CVE-2022-21166Scrittura parziale registro del dispositivo (DRPW)

che vengono risolte con i seguenti aggiornamenti:

Come parte del June Patch Tuesday, Microsoft ha anche pubblicato l’ADV220002 con informazioni sui tipi di scenari che queste vulnerabilità potrebbero avere un impatto. 

“Un utente malintenzionato che ha sfruttato con successo queste vulnerabilità potrebbe essere in grado di leggere i dati privilegiati”, ha spiegato Microsoft.

“un utente malintenzionato avrebbe bisogno di un accesso preventivo al sistema o della capacità di eseguire un’applicazione appositamente predisposta sul sistema di destinazione per sfruttare queste vulnerabilità”.

Tuttavia, secondo l’advisory di Microsoft, non sono stati rilasciati aggiornamenti di sicurezza ad eccezione delle mitigazioni applicate per Windows Server 2019 e Windows Server 2022 .

Microsoft ha rilasciato una serie alquanto confusa di aggiornamenti di sicurezza per Windows 10, Windows 11 e Windows Server che risolvono queste vulnerabilità. 


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks