پنجشنبه, مرداد ۳۰, ۱۴۰۴
دانش جوین
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده
بدون نتیجه
مشاهده همه نتیجه
  • ورود
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

حفره امنیتی خطرناک در پردازنده‌های AMD برطرف شد

شهر سخت افزار توسط شهر سخت افزار
۱۷ بهمن ۱۴۰۳
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 1 دقیقه
0
A A
حفره امنیتی خطرناک در پردازنده‌های AMD برطرف شد
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

محققان امنیتی گوگل یک ضعف اساسی در فرآیند تأیید به‌روزرسانی‌های میکروکد پردازنده‌های AMD از نسل Zen 1 تا Zen 4 کشف کرده‌اند که امکان بارگذاری کد مخرب را برای مهاجمان فراهم می‌کند. جزئیات بیشتر را در ادامه خبر بخوانید.

این آسیب‌پذیری که ناشی از اجرای نادرست یک تابع هش در فرآیند تأیید امضای دیجیتال میکروکد است، به مهاجمان دارای دسترسی سطح مدیر (ring 0 خارج از محیط مجازی) اجازه می‌دهد تا میکروکدهای مخرب را به پردازنده تزریق کنند. این حمله می‌تواند امنیت پردازش‌های محرمانه مبتنی بر SEV-SNP و همچنین سیستم‌های Dynamic Root of Trust Measurement را به خطر بیندازد.

پردازنده EPYC

تیم امنیتی گوگل این مشکل را در 25 سپتامبر 2024 (4 مهر 1403) به AMD گزارش داد. AMD پس از حدود سه ماه، در 17 دسامبر 2024 (27 آذر 1403) وصله اصلاحی را در اختیار مشتریان خود قرار داد. اعلام عمومی این آسیب‌پذیری تا 3 فوریه 2025 (14 بهمن 1403) به تعویق افتاد تا مشتریان فرصت اعمال به‌روزرسانی‌های امنیتی را داشته باشند. با این حال، جزئیات فنی کامل این مشکل تا 5 مارس 2025 منتشر نخواهد شد تا شرکت‌ها زمان کافی برای اجرای تدابیر امنیتی لازم و محافظت از محیط‌های محاسباتی محرمانه خود داشته باشند.

راهکار AMD برای کاهش خطرات این آسیب‌پذیری

AMD برای مقابله با این آسیب‌پذیری، مجموعه‌ای از به‌روزرسانی‌های امنیتی را از طریق فریمور AGESA برای تمامی پردازنده‌های سروری EPYC ارائه داده است. این وصله امنیتی که با شناسه CVE-2024-56161 ثبت شده و درجه خطر 7.2 از 10 را دارد، شامل اصلاحات اساسی در میکروکد است:

  • پردازنده‌های Naples B2 باید به نسخه 0x08001278 ارتقا یابند.
  • پردازنده‌های Rome B0 نیازمند نسخه 0x0830107D هستند.
  • مدل‌های Milan و Milan-X به ترتیب باید به نسخه‌های 0x0A0011DB و 0x0A001244 به‌روزرسانی شوند.
  • مدل‌های مبتنی بر Genoa باید به 0x0A101154، 0x0A10124F و 0x0AA00219 ارتقا داده شوند.

این به‌روزرسانی‌ها علاوه بر تقویت حفاظت از SEV-SNP، قابلیت بارگذاری داغ (hot-loading) میکروکد را محدود می‌کنند تا از سوءاستفاده‌های احتمالی در آینده جلوگیری شود. کارشناسان امنیتی توصیه می‌کنند که سازمان‌ها هرچه سریع‌تر این به‌روزرسانی‌ها را اعمال کنند تا از امنیت داده‌های محرمانه خود اطمینان حاصل کنند.

شاید برای شما جالب باشد

تب داغ VPN و Starlink به کام هکر ها؛ جاسوس افزار جدید در کمین کاربران ایرانی

هدیه ناخوشایند هکرها به گیمرها: کشف سه بدافزار برای سرقت ارز دیجیتال در یکی از بازی‌های استیم

ماجرای باورنکردنی ورشکستگی شرکت 158 ساله به خاطر یک پسورد ساده!

محققان امنیتی گوگل یک ضعف اساسی در فرآیند تأیید به‌روزرسانی‌های میکروکد پردازنده‌های AMD از نسل Zen 1 تا Zen 4 کشف کرده‌اند که امکان بارگذاری کد مخرب را برای مهاجمان فراهم می‌کند. جزئیات بیشتر را در ادامه خبر بخوانید.

این آسیب‌پذیری که ناشی از اجرای نادرست یک تابع هش در فرآیند تأیید امضای دیجیتال میکروکد است، به مهاجمان دارای دسترسی سطح مدیر (ring 0 خارج از محیط مجازی) اجازه می‌دهد تا میکروکدهای مخرب را به پردازنده تزریق کنند. این حمله می‌تواند امنیت پردازش‌های محرمانه مبتنی بر SEV-SNP و همچنین سیستم‌های Dynamic Root of Trust Measurement را به خطر بیندازد.

پردازنده EPYC

تیم امنیتی گوگل این مشکل را در 25 سپتامبر 2024 (4 مهر 1403) به AMD گزارش داد. AMD پس از حدود سه ماه، در 17 دسامبر 2024 (27 آذر 1403) وصله اصلاحی را در اختیار مشتریان خود قرار داد. اعلام عمومی این آسیب‌پذیری تا 3 فوریه 2025 (14 بهمن 1403) به تعویق افتاد تا مشتریان فرصت اعمال به‌روزرسانی‌های امنیتی را داشته باشند. با این حال، جزئیات فنی کامل این مشکل تا 5 مارس 2025 منتشر نخواهد شد تا شرکت‌ها زمان کافی برای اجرای تدابیر امنیتی لازم و محافظت از محیط‌های محاسباتی محرمانه خود داشته باشند.

راهکار AMD برای کاهش خطرات این آسیب‌پذیری

AMD برای مقابله با این آسیب‌پذیری، مجموعه‌ای از به‌روزرسانی‌های امنیتی را از طریق فریمور AGESA برای تمامی پردازنده‌های سروری EPYC ارائه داده است. این وصله امنیتی که با شناسه CVE-2024-56161 ثبت شده و درجه خطر 7.2 از 10 را دارد، شامل اصلاحات اساسی در میکروکد است:

  • پردازنده‌های Naples B2 باید به نسخه 0x08001278 ارتقا یابند.
  • پردازنده‌های Rome B0 نیازمند نسخه 0x0830107D هستند.
  • مدل‌های Milan و Milan-X به ترتیب باید به نسخه‌های 0x0A0011DB و 0x0A001244 به‌روزرسانی شوند.
  • مدل‌های مبتنی بر Genoa باید به 0x0A101154، 0x0A10124F و 0x0AA00219 ارتقا داده شوند.

این به‌روزرسانی‌ها علاوه بر تقویت حفاظت از SEV-SNP، قابلیت بارگذاری داغ (hot-loading) میکروکد را محدود می‌کنند تا از سوءاستفاده‌های احتمالی در آینده جلوگیری شود. کارشناسان امنیتی توصیه می‌کنند که سازمان‌ها هرچه سریع‌تر این به‌روزرسانی‌ها را اعمال کنند تا از امنیت داده‌های محرمانه خود اطمینان حاصل کنند.

پست قبلی

نرم‌افزار Tapestry معرفی شد؛ تجمیع شبکه‌های اجتماعی مختلف در یک صفحه

پست بعدی

آموزش و تکنولوژی: هم‌افزایی برای ایجاد یک دنیای آگاه‌تر

پست بعدی
آموزش و تکنولوژی: هم‌افزایی برای ایجاد یک دنیای آگاه‌تر

آموزش و تکنولوژی: هم‌افزایی برای ایجاد یک دنیای آگاه‌تر

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هشت − 5 =

5 × 3 =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • آغاز محدودیت‌های ترافیکی از فردا در جاده‌های شمال
  • ادارات لرستان چهارشنبه ۲۹ مرداد تعطیل شد
  • هر دو باند تونل توحید امشب مسدود می‌شود
  • المپیادی‌ها از «سربازی» معاف نیستند
  • گزارش یک خداحافظی موسیقایی؛ در کنسرت «نامیرا» چه گذشت؟
  • پاسینیک
  • خرید سرور ایران و خارج
  • تجارتخانه آراد برندینگ
  • ویرایش مقاله
  • تابلو لایت باکس
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • پرشین هتل
  • راحت ترین روش یادگیری انگلیسی
  • خرید سرور ابری
  • سنگ قبر
  • خرید کتاب زبا انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت