젠 아키텍처 기반 서버용 CPU인 AMD 에픽(EPYC)의 보안 기능이, AMD의 발표만큼 강력하지 않다는 주장이 나와 AMD의 대응에 귀추가 주목된다.

AMD 에픽과 라이젠 프로 시리즈에는 SEV(Secure Encrypted Virtualization)로 명명된 보안 기능이 탑재되어 있으며, 해당 기능은 암호화 키를 프로세서에 저장해 호스트 시스템에서 게스트 시스템에 침투하거나 메모리 내용을 읽을 수 없도록 방어해준다.
이와 관련해 독일의 보안 기업 Fraunhofer AISEC는 SEVered라는 기법으로 SEV를 우회해 게스트 시스템의 메모리 내용 해독에 성공했으며, 관련 취약점은 게스트 머신의 물리적 메모리 매핑이 표준 페이지 테이블을 사용한 것과 관련되었다고 주장했다.
Fraunhofer AISEC는 SEVered 공격을 통해 게스트 시스템의 주요 정보를 읽어내는데 성공했다고 주장했는데, 관련 소식을 전핸 the register에 따르면 AMD는 아직 이와 관련한 입장을 표명하지 않고 있다.
|