رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
۱۰ گوشی هوشمند که در تاریخ بدترین عملکرد را داشتند
۱۰ گوشی هوشمند که در تاریخ بدترین عملکرد را داشتند
فناوری و دیجیتال موبایل
آپدیت جدید گوگل؛ پیکسل‌های قدیمی هم طعم تحول بزرگ اندروید را می‌چشند
آپدیت جدید گوگل؛ پیکسل‌های قدیمی هم طعم تحول بزرگ اندروید را می‌چشند
فناوری و دیجیتال اخبار گوگل
IMG 5800
دی‌بلاک؛ آغاز گفتمان جدید رمزدارایی‌ها در اقتصاد ایران
ارز دیجیتال اخبار و رویدادها
در حال مطالعه: آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > سخت افزار > آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
فناوری و دیجیتالسخت افزار

آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۸
توسط مرتضی حمزه سرکانی
منتشر شده در مرداد ۲۸, ۱۴۰۳
به اشتراک گذاری
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری

آسیب پذیری چند میلیون پردازنده AMD در برابر هک که شامل مدل‌های قدیمی و پشتیبانی نشده نیز، هست

به گزارش رسانه مدیاتی، یک نقص امنیتی جدید که در پردازنده‌های AMD تولید سال 2006 شناسایی شده، آنها را در معرض حملات کد پیش از راه اندازی (pre-boot code attacks) قرار می‌دهد.

گویا هر ماه خبری از یک نقص امنیتی جدید می‌شنویم که بر بسیاری از پردازنده‌های مصرف کننده اثر می‌گذارد. شاید این خبرها نباید ما را شگفت زده کنند، چون پردازنده‌های مدرن و کامپیوترهای اطرافشان واقعاً پیچیده شده‌اند.

اما تازه‌ترین مشکلی که بر پردازنده‌های AMD اثر می‌گذارد، نسبتاً بزرگ است – در واقع، آن قدر بزرگ است که بر چند نسل از این پردازنده‌ها اثر می‌گذارد که برخی از آنها مدتهاست پشتیبانی نمی‌شوند و ممکن است هرگز این مشکلات برطرف نشوند.

انریکه نسیم (Enrique Nissim) پژوهشگر بخش امنیتی می‌گوید: « [در چنین مواردی] مجبورید کامپیوتر خود را دور بیندازید».

- تبلیغات -

نقص «SinkClose» باعث می‌شود که کامپیوتر آلوده شده کدهای بازبینی نشده (unchecked code) را در یک پردازندۀ AMD Ryzen و در حالت System Management اجرا کرده و بررسی‌های ویندوز و حتی اکثر تنظیمات BIOS و UEFI را هم دور بزند. این مشکل را پژوهشگرانی از IOActive شناسایی کرده و در Defcon نشان دادند.

این سیستم‌ها پس از به خطر افتادن، به بوت کیت‌هایی (bootkits) آلوده می‌شوند که در اطراف ابزارهای امنیتی متعارف از جمله آنتی ویروس‌ها و سیستم دفاعی خود ویندوز حلقه‌هایی ایجاد می‌کنند. این آلودگی حتی می‌تواند پس از نصب یک سیستم عامل جدید هم در کامپیوتر باقی بماند.

انریکه نسیم پژوهشگر، فرایند فنی لازم برای بررسی دقیق حافظۀ کامپیوتر برای این آلودگی را به تفصیل توضیح داده و آن را به این صورت خلاصه کرده: «در اصل مجبورید کامپیوترتان را دور بیندازید».

 

بیشتر بخوانید: باگ بانتی AMD و جایزه 30 هزار دلاری!

 

شرکت AMD اعلام کرده است که در مورد این نقص امنیتی هشدار داده و تاکنون «گزینه‌های کاهش آن» برای کامپیوترهای دارای پردازندۀ AMD و ماشین آلات صنعتی مرکز داده را منتشر کرده و این که سخت افزار AMD تعبیه شده (مانند APUهای کنسول‌های بازی) به زودی به روز رسانی خواهند شد.

فهرست کامل محصولاتی که آسیب پذیری SinkClose بر آنها تأثیر گذاشته، شامل تراشه‌های قدیمی مانند سری Ryzen 3000 تولید سال 2019 می‌شوند. این فهرست به طور کامل به روز می‌شود تا آسیب پذیری متوقف شود.

اما این فهرست با گزارش منتشر شده در Wierd که می‌گوید این آسیب پذیری در تراشه‌های تولید شده در سال 2006 وجود دارد، در تضاد است. مسلماً مدتها از زمان آخرین به روز رسانی‌ اکثریت این تراشه‌ها گذشته است و در واقع، شاید اکثرشان دیگر فعال نباشند. اما تعداد این دستگاه‌ها، چه شخصی و چه صنعتی بسیار زیاد است، طوری که صدها هزار از آنها هنوز فعال هستند و شاید حتی در زیرساخت‌های حیاتی هم در حال کار باشند.

خبر خوش این است که بهره برداری از این آسیب پذیری کار آسانی نیست، حداقل تا جایی که ما در حال حاضر می‌دانیم، چون پژوهشگران به شرکت AMD زمان می‌دهند تا پیش از بهره برداری کامل از آن پچ‌هایی را برایش عرضه کنند. اما برای بهره برداری از آن، برنامه به دسترسی به هستۀ سیستم نیاز دارد تا بتواند کد را در توالی پیش از راه اندازی سیستم عامل (pre-OS boot sequence) تزریق کند. (پژوهشگران می‌گویند که شرکت مایکروسافت و شرکای OEM آن باید به روز رسانی‌هایی را ارسال کنند که پیش از آنکه خیلی دیر شود، آسیب پذیری را در سیستم‌های فعلی پچ می‌کند).

خبر بد هم این است که آسیب پذیری‌های سطح هسته با این که از نظر فنی پیچیده‌اند و در بیشتر وقت‌ها شرکت مایکروسافت و سایر شرکت‌ها آنها را پچ می‌کنند، نسبتاً رایج هستند. این‌ها دقیقاً از نوع آسیب پذیری‌هایی هستند که گروه‌های هکر و آژانس‌های جاسوسی صنعتی ایالتی به دنبالشان هستند، چون آن قدر قدرت دارند که در سیستم‌های بسیاری می‌توان ازشان استفاده کرد.

 

منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر
مطلب بعدی از سرویس Care+ سامسونگ چه میدانیم؟ از سرویس Care+ سامسونگ چه میدانیم؟
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

خبر بد برای علاقه‌مندان؛ احتمال لغو تولید iQOO 15 Mini قوت گرفت
خبر بد برای علاقه‌مندان؛ احتمال لغو تولید iQOO 15 Mini قوت گرفت
فناوری و دیجیتال موبایل
Galaxy Buds 4 سامسونگ؛ کنترل هدفون با تکان دادن سر و قابلیت‌های جذاب فاش شد
Galaxy Buds 4 سامسونگ؛ کنترل هدفون با تکان دادن سر و قابلیت‌های جذاب فاش شد
فناوری و دیجیتال
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
بازی و سرگرمی
هواوی میت X7 معرفی شد؛ تاشوی قدرتمند با تراشه کایرین ۹۰۳۰ و بدنه ضدآب
هواوی میت X7 معرفی شد؛ تاشوی قدرتمند با تراشه کایرین ۹۰۳۰ و بدنه ضدآب
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

سامسونگ با تفکر باز، در جوایز کلیو اسپورت درخشید
فناوری و دیجیتال

سامسونگ با تفکر باز، در جوایز کلیو اسپورت درخشید

آذر ۷, ۱۴۰۳
Focus Status در آیفون چیست؟
آموزش و راهنما

Focus Status در آیفون چیست؟

بهمن ۲۹, ۱۴۰۲
ظاهر جدید اینستاگرام در حال تست گسترده
فناوری و دیجیتالویژه

شروع کار اینستاگرام برای حمایت از کاربران اوکراین

اسفند ۱۸, ۱۴۰۰
به‌روزرسانی مرموز ۱.۲ گیگابایتی گلکسی S25: آیا سامسونگ در حال پنهان‌کردن یک قابلیت انقلابی است
فناوری و دیجیتال

به‌روزرسانی مرموز ۱.۲ گیگابایتی گلکسی S25: آیا سامسونگ در حال پنهان‌کردن یک قابلیت انقلابی است

خرداد ۱۳, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.