رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
چگونه مشکل وصل نشدن به سرور ماینکرفت را حل کنیم
چگونه مشکل وصل نشدن به سرور ماینکرفت را حل کنیم
آموزش و راهنما
شایعات جنجالی گلکسی S26؛ سامسونگ در مسیر شکست اپل و کوالکام
شایعات جنجالی گلکسی S26؛ سامسونگ در مسیر شکست اپل و کوالکام
فناوری و دیجیتال موبایل
پایان نبرد ۳ ساله سامسونگ و BOE؛ توافق بر سر پرونده دزدی اطلاعات
پایان نبرد ۳ ساله سامسونگ و BOE؛ توافق بر سر پرونده دزدی اطلاعات
فناوری و دیجیتال
در حال مطالعه: آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > سخت افزار > آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
فناوری و دیجیتالسخت افزار

آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۸
توسط مرتضی حمزه سرکانی
منتشر شده در مرداد ۲۸, ۱۴۰۳
به اشتراک گذاری
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری

آسیب پذیری چند میلیون پردازنده AMD در برابر هک که شامل مدل‌های قدیمی و پشتیبانی نشده نیز، هست

به گزارش رسانه مدیاتی، یک نقص امنیتی جدید که در پردازنده‌های AMD تولید سال 2006 شناسایی شده، آنها را در معرض حملات کد پیش از راه اندازی (pre-boot code attacks) قرار می‌دهد.

گویا هر ماه خبری از یک نقص امنیتی جدید می‌شنویم که بر بسیاری از پردازنده‌های مصرف کننده اثر می‌گذارد. شاید این خبرها نباید ما را شگفت زده کنند، چون پردازنده‌های مدرن و کامپیوترهای اطرافشان واقعاً پیچیده شده‌اند.

اما تازه‌ترین مشکلی که بر پردازنده‌های AMD اثر می‌گذارد، نسبتاً بزرگ است – در واقع، آن قدر بزرگ است که بر چند نسل از این پردازنده‌ها اثر می‌گذارد که برخی از آنها مدتهاست پشتیبانی نمی‌شوند و ممکن است هرگز این مشکلات برطرف نشوند.

انریکه نسیم (Enrique Nissim) پژوهشگر بخش امنیتی می‌گوید: « [در چنین مواردی] مجبورید کامپیوتر خود را دور بیندازید».

- تبلیغات -

نقص «SinkClose» باعث می‌شود که کامپیوتر آلوده شده کدهای بازبینی نشده (unchecked code) را در یک پردازندۀ AMD Ryzen و در حالت System Management اجرا کرده و بررسی‌های ویندوز و حتی اکثر تنظیمات BIOS و UEFI را هم دور بزند. این مشکل را پژوهشگرانی از IOActive شناسایی کرده و در Defcon نشان دادند.

این سیستم‌ها پس از به خطر افتادن، به بوت کیت‌هایی (bootkits) آلوده می‌شوند که در اطراف ابزارهای امنیتی متعارف از جمله آنتی ویروس‌ها و سیستم دفاعی خود ویندوز حلقه‌هایی ایجاد می‌کنند. این آلودگی حتی می‌تواند پس از نصب یک سیستم عامل جدید هم در کامپیوتر باقی بماند.

انریکه نسیم پژوهشگر، فرایند فنی لازم برای بررسی دقیق حافظۀ کامپیوتر برای این آلودگی را به تفصیل توضیح داده و آن را به این صورت خلاصه کرده: «در اصل مجبورید کامپیوترتان را دور بیندازید».

 

بیشتر بخوانید: باگ بانتی AMD و جایزه 30 هزار دلاری!

 

شرکت AMD اعلام کرده است که در مورد این نقص امنیتی هشدار داده و تاکنون «گزینه‌های کاهش آن» برای کامپیوترهای دارای پردازندۀ AMD و ماشین آلات صنعتی مرکز داده را منتشر کرده و این که سخت افزار AMD تعبیه شده (مانند APUهای کنسول‌های بازی) به زودی به روز رسانی خواهند شد.

فهرست کامل محصولاتی که آسیب پذیری SinkClose بر آنها تأثیر گذاشته، شامل تراشه‌های قدیمی مانند سری Ryzen 3000 تولید سال 2019 می‌شوند. این فهرست به طور کامل به روز می‌شود تا آسیب پذیری متوقف شود.

اما این فهرست با گزارش منتشر شده در Wierd که می‌گوید این آسیب پذیری در تراشه‌های تولید شده در سال 2006 وجود دارد، در تضاد است. مسلماً مدتها از زمان آخرین به روز رسانی‌ اکثریت این تراشه‌ها گذشته است و در واقع، شاید اکثرشان دیگر فعال نباشند. اما تعداد این دستگاه‌ها، چه شخصی و چه صنعتی بسیار زیاد است، طوری که صدها هزار از آنها هنوز فعال هستند و شاید حتی در زیرساخت‌های حیاتی هم در حال کار باشند.

خبر خوش این است که بهره برداری از این آسیب پذیری کار آسانی نیست، حداقل تا جایی که ما در حال حاضر می‌دانیم، چون پژوهشگران به شرکت AMD زمان می‌دهند تا پیش از بهره برداری کامل از آن پچ‌هایی را برایش عرضه کنند. اما برای بهره برداری از آن، برنامه به دسترسی به هستۀ سیستم نیاز دارد تا بتواند کد را در توالی پیش از راه اندازی سیستم عامل (pre-OS boot sequence) تزریق کند. (پژوهشگران می‌گویند که شرکت مایکروسافت و شرکای OEM آن باید به روز رسانی‌هایی را ارسال کنند که پیش از آنکه خیلی دیر شود، آسیب پذیری را در سیستم‌های فعلی پچ می‌کند).

خبر بد هم این است که آسیب پذیری‌های سطح هسته با این که از نظر فنی پیچیده‌اند و در بیشتر وقت‌ها شرکت مایکروسافت و سایر شرکت‌ها آنها را پچ می‌کنند، نسبتاً رایج هستند. این‌ها دقیقاً از نوع آسیب پذیری‌هایی هستند که گروه‌های هکر و آژانس‌های جاسوسی صنعتی ایالتی به دنبالشان هستند، چون آن قدر قدرت دارند که در سیستم‌های بسیاری می‌توان ازشان استفاده کرد.

 

منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر
مطلب بعدی از سرویس Care+ سامسونگ چه میدانیم؟ از سرویس Care+ سامسونگ چه میدانیم؟
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد واتساپ سرگرم ساخت آواتارهای سفارشی است که به کاربران این پیام رسان امکان می‌دهد در هنگام تماسهای ویدیویی، از آنها استفاده کنند.
فناوری و دیجیتالویژه

عدم پشتیبانی واتساپ از گوشی‌های قدیمی

آبان ۲, ۱۴۰۰
آنر 10X لایت
فناوری و دیجیتالموبایل

مشخصات گوشی هوشمند آنر 10X لایت لو رفت

مهر ۲۵, ۱۳۹۹
هند در جمع برترین تولیدکنندگان تراشه ظرف 5 سال آینده
فناوری و دیجیتال

هند در جمع برترین تولیدکنندگان تراشه ظرف 5 سال آینده

فروردین ۴, ۱۴۰۳
دلیل کاهش عرضه گوشی‌های شیائومی در این روزها چیست
فناوری و دیجیتالموبایل

دلیل کاهش عرضه گوشی‌های شیائومی در این روزها چیست

آذر ۲, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.