رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > سخت افزار > آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
فناوری و دیجیتالسخت افزار

آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۸
توسط مرتضی حمزه سرکانی
منتشر شده در مرداد ۲۸, ۱۴۰۳
به اشتراک گذاری
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
به اشتراک گذاری

آسیب پذیری چند میلیون پردازنده AMD در برابر هک که شامل مدل‌های قدیمی و پشتیبانی نشده نیز، هست

به گزارش رسانه مدیاتی، یک نقص امنیتی جدید که در پردازنده‌های AMD تولید سال 2006 شناسایی شده، آنها را در معرض حملات کد پیش از راه اندازی (pre-boot code attacks) قرار می‌دهد.

گویا هر ماه خبری از یک نقص امنیتی جدید می‌شنویم که بر بسیاری از پردازنده‌های مصرف کننده اثر می‌گذارد. شاید این خبرها نباید ما را شگفت زده کنند، چون پردازنده‌های مدرن و کامپیوترهای اطرافشان واقعاً پیچیده شده‌اند.

اما تازه‌ترین مشکلی که بر پردازنده‌های AMD اثر می‌گذارد، نسبتاً بزرگ است – در واقع، آن قدر بزرگ است که بر چند نسل از این پردازنده‌ها اثر می‌گذارد که برخی از آنها مدتهاست پشتیبانی نمی‌شوند و ممکن است هرگز این مشکلات برطرف نشوند.

انریکه نسیم (Enrique Nissim) پژوهشگر بخش امنیتی می‌گوید: « [در چنین مواردی] مجبورید کامپیوتر خود را دور بیندازید».

- تبلیغات -

نقص «SinkClose» باعث می‌شود که کامپیوتر آلوده شده کدهای بازبینی نشده (unchecked code) را در یک پردازندۀ AMD Ryzen و در حالت System Management اجرا کرده و بررسی‌های ویندوز و حتی اکثر تنظیمات BIOS و UEFI را هم دور بزند. این مشکل را پژوهشگرانی از IOActive شناسایی کرده و در Defcon نشان دادند.

این سیستم‌ها پس از به خطر افتادن، به بوت کیت‌هایی (bootkits) آلوده می‌شوند که در اطراف ابزارهای امنیتی متعارف از جمله آنتی ویروس‌ها و سیستم دفاعی خود ویندوز حلقه‌هایی ایجاد می‌کنند. این آلودگی حتی می‌تواند پس از نصب یک سیستم عامل جدید هم در کامپیوتر باقی بماند.

انریکه نسیم پژوهشگر، فرایند فنی لازم برای بررسی دقیق حافظۀ کامپیوتر برای این آلودگی را به تفصیل توضیح داده و آن را به این صورت خلاصه کرده: «در اصل مجبورید کامپیوترتان را دور بیندازید».

 

بیشتر بخوانید: باگ بانتی AMD و جایزه 30 هزار دلاری!

 

شرکت AMD اعلام کرده است که در مورد این نقص امنیتی هشدار داده و تاکنون «گزینه‌های کاهش آن» برای کامپیوترهای دارای پردازندۀ AMD و ماشین آلات صنعتی مرکز داده را منتشر کرده و این که سخت افزار AMD تعبیه شده (مانند APUهای کنسول‌های بازی) به زودی به روز رسانی خواهند شد.

فهرست کامل محصولاتی که آسیب پذیری SinkClose بر آنها تأثیر گذاشته، شامل تراشه‌های قدیمی مانند سری Ryzen 3000 تولید سال 2019 می‌شوند. این فهرست به طور کامل به روز می‌شود تا آسیب پذیری متوقف شود.

اما این فهرست با گزارش منتشر شده در Wierd که می‌گوید این آسیب پذیری در تراشه‌های تولید شده در سال 2006 وجود دارد، در تضاد است. مسلماً مدتها از زمان آخرین به روز رسانی‌ اکثریت این تراشه‌ها گذشته است و در واقع، شاید اکثرشان دیگر فعال نباشند. اما تعداد این دستگاه‌ها، چه شخصی و چه صنعتی بسیار زیاد است، طوری که صدها هزار از آنها هنوز فعال هستند و شاید حتی در زیرساخت‌های حیاتی هم در حال کار باشند.

خبر خوش این است که بهره برداری از این آسیب پذیری کار آسانی نیست، حداقل تا جایی که ما در حال حاضر می‌دانیم، چون پژوهشگران به شرکت AMD زمان می‌دهند تا پیش از بهره برداری کامل از آن پچ‌هایی را برایش عرضه کنند. اما برای بهره برداری از آن، برنامه به دسترسی به هستۀ سیستم نیاز دارد تا بتواند کد را در توالی پیش از راه اندازی سیستم عامل (pre-OS boot sequence) تزریق کند. (پژوهشگران می‌گویند که شرکت مایکروسافت و شرکای OEM آن باید به روز رسانی‌هایی را ارسال کنند که پیش از آنکه خیلی دیر شود، آسیب پذیری را در سیستم‌های فعلی پچ می‌کند).

خبر بد هم این است که آسیب پذیری‌های سطح هسته با این که از نظر فنی پیچیده‌اند و در بیشتر وقت‌ها شرکت مایکروسافت و سایر شرکت‌ها آنها را پچ می‌کنند، نسبتاً رایج هستند. این‌ها دقیقاً از نوع آسیب پذیری‌هایی هستند که گروه‌های هکر و آژانس‌های جاسوسی صنعتی ایالتی به دنبالشان هستند، چون آن قدر قدرت دارند که در سیستم‌های بسیاری می‌توان ازشان استفاده کرد.

 

منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر خلاصه سازی فایل PDF با مرورگر EDGE، هوش مصنوعی در قلب مرورگر
مطلب بعدی از سرویس Care+ سامسونگ چه میدانیم؟ از سرویس Care+ سامسونگ چه میدانیم؟
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

ویوو X300 Pro معرفی شد؛ غول جدید با تراشه Dimensity 9500 و تله‌فوتوی ۲۰۰ مگاپیکسلی
ویوو X300 Pro معرفی شد؛ غول جدید با تراشه Dimensity 9500 و تله‌فوتوی ۲۰۰ مگاپیکسلی
فناوری و دیجیتال موبایل
۵ وسیله‌ای که هرگز نباید به پورت USB گوشی وصل کنید
۵ وسیله‌ای که هرگز نباید به پورت USB گوشی وصل کنید
فناوری و دیجیتال
سامسونگ با به‌روزرسانی SmartThings، اتصال ساده‌تر دستگاه‌های خانه هوشمند را ممکن کرد
سامسونگ با به‌روزرسانی SmartThings، اتصال ساده‌تر دستگاه‌های خانه هوشمند را ممکن کرد
فناوری و دیجیتال
۴ وسیله‌ای که هرگز نباید به پورت USB خودروی خود وصل کنید
۴ وسیله‌ای که هرگز نباید به پورت USB خودروی خود وصل کنید
فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

اسنپدراگون ۸ الیت: انفجار در بنچمارک آنتوتو، رکورد جدیدی ثبت شد
سخت افزار

اسنپدراگون ۸ الیت: انفجار در بنچمارک آنتوتو، رکورد جدیدی ثبت شد

مهر ۲۸, ۱۴۰۳
فیسبوک
فناوری و دیجیتالویژه

رقابت سنگین فیسبوک با زوم در سال 2021

اسفند ۲۵, ۱۳۹۹
مک‌بوک پرو M4 با قیمتی سرسام‌آور در روسیه به فروش رسید!
فناوری و دیجیتال

مک‌ بوک پرو M4 با قیمتی سرسام‌آور در روسیه به فروش رسید!

مهر ۱۷, ۱۴۰۳
مشخصات آیفون SE 4 لو رفت؛ از نمایشگر 60 هرتز تا هوش مصنوعی
فناوری و دیجیتالاخبار اپل، آیفون و مک

مشخصات آیفون SE 4 لو رفت؛ از نمایشگر 60 هرتز تا هوش مصنوعی

فروردین ۲۸, ۱۴۰۳

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

بازار خودروهای برقی در شوک؛ رکورد فروش شیائومی و صف انتظار یک‌ساله
بازار خودروهای برقی در شوک؛ رکورد فروش شیائومی و صف انتظار یک‌ساله
خودرو و حمل نقل فناوری و دیجیتال
سامسونگ درخشان‌ترین ستاره IFA 2025 شد؛ کسب برترین جوایز نوآوری
سامسونگ درخشان‌ترین ستاره IFA 2025 شد؛ کسب برترین جوایز نوآوری
فناوری و دیجیتال
رویداد شاخص هوش مصنوعی آسیا در دبی | معرفی ویژه تور نمایشگاهی
رویداد شاخص هوش مصنوعی آسیا در دبی | معرفی ویژه تور نمایشگاهی
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.