رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
فناوری و دیجیتال موبایل
BYD در سه‌ماهه سوم ۲۰۲۵ از تسلا پیشی گرفت و به پرفروش‌ترین خودروساز برقی جهان تبدیل شد
BYD در سه‌ماهه سوم ۲۰۲۵ از تسلا پیشی گرفت و به پرفروش‌ترین خودروساز برقی جهان تبدیل شد
خودرو و حمل نقل فناوری و دیجیتال
iQOO 15 و انقلاب بصری در موبایل‌ها؛ وقتی ردیابی پرتو به سطح سینما می‌رسد
iQOO 15 و انقلاب بصری در موبایل‌ها؛ وقتی ردیابی پرتو به سطح سینما می‌رسد
فناوری و دیجیتال
در حال مطالعه: آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > سخت افزار > آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
فناوری و دیجیتالسخت افزار

آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۸
توسط مرتضی حمزه سرکانی
منتشر شده در مرداد ۲۸, ۱۴۰۳
به اشتراک گذاری
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری

آسیب پذیری چند میلیون پردازنده AMD در برابر هک که شامل مدل‌های قدیمی و پشتیبانی نشده نیز، هست

به گزارش رسانه مدیاتی، یک نقص امنیتی جدید که در پردازنده‌های AMD تولید سال 2006 شناسایی شده، آنها را در معرض حملات کد پیش از راه اندازی (pre-boot code attacks) قرار می‌دهد.

گویا هر ماه خبری از یک نقص امنیتی جدید می‌شنویم که بر بسیاری از پردازنده‌های مصرف کننده اثر می‌گذارد. شاید این خبرها نباید ما را شگفت زده کنند، چون پردازنده‌های مدرن و کامپیوترهای اطرافشان واقعاً پیچیده شده‌اند.

اما تازه‌ترین مشکلی که بر پردازنده‌های AMD اثر می‌گذارد، نسبتاً بزرگ است – در واقع، آن قدر بزرگ است که بر چند نسل از این پردازنده‌ها اثر می‌گذارد که برخی از آنها مدتهاست پشتیبانی نمی‌شوند و ممکن است هرگز این مشکلات برطرف نشوند.

انریکه نسیم (Enrique Nissim) پژوهشگر بخش امنیتی می‌گوید: « [در چنین مواردی] مجبورید کامپیوتر خود را دور بیندازید».

- تبلیغات -

نقص «SinkClose» باعث می‌شود که کامپیوتر آلوده شده کدهای بازبینی نشده (unchecked code) را در یک پردازندۀ AMD Ryzen و در حالت System Management اجرا کرده و بررسی‌های ویندوز و حتی اکثر تنظیمات BIOS و UEFI را هم دور بزند. این مشکل را پژوهشگرانی از IOActive شناسایی کرده و در Defcon نشان دادند.

این سیستم‌ها پس از به خطر افتادن، به بوت کیت‌هایی (bootkits) آلوده می‌شوند که در اطراف ابزارهای امنیتی متعارف از جمله آنتی ویروس‌ها و سیستم دفاعی خود ویندوز حلقه‌هایی ایجاد می‌کنند. این آلودگی حتی می‌تواند پس از نصب یک سیستم عامل جدید هم در کامپیوتر باقی بماند.

انریکه نسیم پژوهشگر، فرایند فنی لازم برای بررسی دقیق حافظۀ کامپیوتر برای این آلودگی را به تفصیل توضیح داده و آن را به این صورت خلاصه کرده: «در اصل مجبورید کامپیوترتان را دور بیندازید».

 

بیشتر بخوانید: باگ بانتی AMD و جایزه 30 هزار دلاری!

 

شرکت AMD اعلام کرده است که در مورد این نقص امنیتی هشدار داده و تاکنون «گزینه‌های کاهش آن» برای کامپیوترهای دارای پردازندۀ AMD و ماشین آلات صنعتی مرکز داده را منتشر کرده و این که سخت افزار AMD تعبیه شده (مانند APUهای کنسول‌های بازی) به زودی به روز رسانی خواهند شد.

فهرست کامل محصولاتی که آسیب پذیری SinkClose بر آنها تأثیر گذاشته، شامل تراشه‌های قدیمی مانند سری Ryzen 3000 تولید سال 2019 می‌شوند. این فهرست به طور کامل به روز می‌شود تا آسیب پذیری متوقف شود.

اما این فهرست با گزارش منتشر شده در Wierd که می‌گوید این آسیب پذیری در تراشه‌های تولید شده در سال 2006 وجود دارد، در تضاد است. مسلماً مدتها از زمان آخرین به روز رسانی‌ اکثریت این تراشه‌ها گذشته است و در واقع، شاید اکثرشان دیگر فعال نباشند. اما تعداد این دستگاه‌ها، چه شخصی و چه صنعتی بسیار زیاد است، طوری که صدها هزار از آنها هنوز فعال هستند و شاید حتی در زیرساخت‌های حیاتی هم در حال کار باشند.

خبر خوش این است که بهره برداری از این آسیب پذیری کار آسانی نیست، حداقل تا جایی که ما در حال حاضر می‌دانیم، چون پژوهشگران به شرکت AMD زمان می‌دهند تا پیش از بهره برداری کامل از آن پچ‌هایی را برایش عرضه کنند. اما برای بهره برداری از آن، برنامه به دسترسی به هستۀ سیستم نیاز دارد تا بتواند کد را در توالی پیش از راه اندازی سیستم عامل (pre-OS boot sequence) تزریق کند. (پژوهشگران می‌گویند که شرکت مایکروسافت و شرکای OEM آن باید به روز رسانی‌هایی را ارسال کنند که پیش از آنکه خیلی دیر شود، آسیب پذیری را در سیستم‌های فعلی پچ می‌کند).

خبر بد هم این است که آسیب پذیری‌های سطح هسته با این که از نظر فنی پیچیده‌اند و در بیشتر وقت‌ها شرکت مایکروسافت و سایر شرکت‌ها آنها را پچ می‌کنند، نسبتاً رایج هستند. این‌ها دقیقاً از نوع آسیب پذیری‌هایی هستند که گروه‌های هکر و آژانس‌های جاسوسی صنعتی ایالتی به دنبالشان هستند، چون آن قدر قدرت دارند که در سیستم‌های بسیاری می‌توان ازشان استفاده کرد.

 

منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر
مطلب بعدی از سرویس Care+ سامسونگ چه میدانیم؟ از سرویس Care+ سامسونگ چه میدانیم؟
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

آنر واچ X5 از راه رسید؛ ۱۴ روز شارژدهی با قیمتی فراتر از انتظار
آنر واچ X5 از راه رسید؛ ۱۴ روز شارژدهی با قیمتی فراتر از انتظار
فناوری و دیجیتال
تیزر رسمی OnePlus Ace 6T منتشر شد؛ قدرت پردازش بالا و نمایشگر ۱۶۵ هرتزی تأیید شد
تیزر رسمی OnePlus Ace 6T منتشر شد؛ قدرت پردازش بالا و نمایشگر ۱۶۵ هرتزی تأیید شد
فناوری و دیجیتال موبایل
گوگل مپس در اندروید اتو انقلابی؛ پیدا کردن شارژر مناسب برای خودروهای برقی آسان شد
گوگل مپس در اندروید اتو انقلابی؛ پیدا کردن شارژر مناسب برای خودروهای برقی آسان شد
فناوری و دیجیتال
آموزش استفاده از قابلیت Quick Share در اندروید
آموزش استفاده از قابلیت Quick Share در اندروید
فناوری و دیجیتال آموزش و راهنما
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

هوش مصنوعی مایکروسافت قاتل منابع آب یک شهر آمریکایی است
اخبار مایکروسافتفناوری و دیجیتال

هوش مصنوعی مایکروسافت قاتل منابع آب یک شهر آمریکایی است

اسفند ۲۰, ۱۴۰۲
شکایت از اپل به دنبال آپدیت نرم‌افزاری آیفون
فناوری و دیجیتال

اعتراضات پی در پی کارمندان اپل برای افشای آزار و تبعیض

شهریور ۹, ۱۴۰۰
افزایش تقاضا برای چیپ هوش مصنوعی، افزایش درآمد 45 درصدی شرکت TSMC
فناوری و دیجیتال

افزایش تقاضا برای چیپ هوش مصنوعی، افزایش درآمد 45 درصدی شرکت TSMC

مرداد ۲۴, ۱۴۰۳
BGAMING Space XY
بازی و سرگرمیارز دیجیتالفناوری و دیجیتالویژه

بهترین وب سایت ها برای بازی Crash Crypto Game

اسفند ۸, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.