دانش جوین
شنبه, تیر ۲۱, ۱۴۰۴
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
  • ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

کشف چهار حفره امنیتی شبیه به Meltdown و Spectre در پردازنده‌های AMD

شهر سخت افزار توسط شهر سخت افزار
۲۱ تیر ۱۴۰۴
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 2 دقیقه
0
کشف چهار حفره امنیتی شبیه به Meltdown و Spectre در پردازنده‌های AMD
0
بازدیدها
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

اخبارجدیدترین

هکرهای روس به جان هم افتادند؛ خطر باج‌گیری دوبل از قربانیان باج‌افزار!

شکار حفره امنیتی در ۱۳ سالگی؛ این نوجوان مایکروسافت را مبهوت خود کرد

هشدار: هدفون‌های این برندها در معرض خطر شنود هستند

AMD از شناسایی چهار آسیب‌پذیری امنیتی تازه در پردازنده‌های دسکتاپ و سرور خود خبر داده است که مشابه حفره‌های امنیتی مشهور Meltdown و Spectre هستند. جزئیات را در ادامه خبر بخوانید.

AMD روز گذشته در اطلاعیه‌ای رسمی اعلام کرد که چهار حفره امنیتی جدید را در پردازنده‌های خود کشف کرده است. این آسیب‌پذیری‌ها شباهت زیادی به حملات Meltdown و Spectre دارند که نخستین بار در سال ۲۰۱۸ افشا شدند و عمدتاً پردازنده‌های اینتل و برخی پردازنده‌های غیر x86 را هدف قرار می‌دادند. اما آسیب‌پذیری‌های جدید به‌طور اختصاصی در معماری‌های AMD مشاهده شده‌اند.

حفره‌های امنیتی جدید در پردازنده‌های AMD

به گفته AMD، این نقص‌ها ناشی از حملاتی موسوم به Transient Scheduler Attacks (TSA) هستند که با سوءاستفاده از زمان‌بندی اجرای دستورالعمل‌های x86 رخ می‌دهند. در صورت سوءاستفاده از این موضوع، این حملات می‌توانند داده‌های حساسی را همانند حملات Spectre و Meltdown فاش کنند.

AMD تأکید کرده است که ریسک سوءاستفاده از این آسیب‌پذیری‌ها پایین است؛ چرا که نیاز به دسترسی محلی و اجرای مداوم کد مخرب دارد و از راه دور (مثلاً از طریق مرورگر) قابل بهره‌برداری نیست. با این حال در بدترین سناریو، ممکن است داده‌هایی در سطح هسته سیستم‌عامل استخراج شود که می‌تواند به منظور افزایش سطح دسترسی یا نصب بدافزارهای غیر قابل حذف مورد استفاده قرار گیرد.

حفره امنیت amd

AMD اعلام کرده برای رفع دو آسیب‌پذیری با شدت خطر متوسط، یک آپدیت میکروکد جدید را در اختیار سازندگان مادربرد و لپ‌تاپ قرار داده است تا آن را در قالب آپدیت بایوس عرضه کنند. با این حال برای دو آسیب‌پذیری کم خطرتر، فعلاً وصله‌ای در نظر گرفته نشده است.

از سوی دیگر AMD هشدار داده است اساس کار وصله‌های کنونی برای مقابله با این دست حملات متکی بر اجرای مکرر دستورالعمل VERW است که می‌تواند تأثیر منفی روی عملکرد سیستم داشته باشد. 

این نقص‌های امنیتی دامنه گسترده‌ای از پردازنده‌های AMD، از جمله سری‌های EPYC ،Ryzen ،Instinct و حتی برخی مدل‌های قدیمی Athlon را تحت تأثیر قرار می‌دهند.

هرچند AMD ریسک کلی این باگ‌ها را پایین اعلام کرده است، اما به کاربران و سازمان‌ها توصیه می‌شود برای حفظ امنیت، بایوس مادربرد و درایورها را همواره بروز نگه دارند.

پست قبلی

هسته‌ای در کشاورزی ـ ۱۱ | بهبود تاب‌آوری در برابر تنش‌های اقلیمی با فناوری هسته‌ای

پست بعدی

چشمک بورس به سهامداران | اخبار مهم بازار سرمایه اعلام شد

مربوطه پست ها

هکرهای روس به جان هم افتادند؛ خطر باج‌گیری دوبل از قربانیان باج‌افزار!
هک و امنیت سایبری

هکرهای روس به جان هم افتادند؛ خطر باج‌گیری دوبل از قربانیان باج‌افزار!

۱۷ تیر ۱۴۰۴
شکار حفره امنیتی در ۱۳ سالگی؛ این نوجوان مایکروسافت را مبهوت خود کرد
هک و امنیت سایبری

شکار حفره امنیتی در ۱۳ سالگی؛ این نوجوان مایکروسافت را مبهوت خود کرد

۱۴ تیر ۱۴۰۴
هشدار: هدفون‌های این برندها در معرض خطر شنود هستند
هک و امنیت سایبری

هشدار: هدفون‌های این برندها در معرض خطر شنود هستند

۱۰ تیر ۱۴۰۴
مایکروسافت رمزهای عبور را حذف می‌کند؛ جایگزین امن‌تری به نام passkey در راه است
هک و امنیت سایبری

مایکروسافت رمزهای عبور را حذف می‌کند؛ جایگزین امن‌تری به نام passkey در راه است

۰۹ تیر ۱۴۰۴
این قابلیت اندروید 16 نمی‌گذارد اطلاعات گوشی سرقت شود!
هک و امنیت سایبری

این قابلیت اندروید 16 نمی‌گذارد اطلاعات گوشی سرقت شود!

۰۷ تیر ۱۴۰۴
فاجعه‌ای در حفظ حریم خصوصی؛ اپلیکیشن متا سوال‌های خصوصی کاربران را پخش می‌کند
هک و امنیت سایبری

فاجعه‌ای در حفظ حریم خصوصی؛ اپلیکیشن متا سوال‌های خصوصی کاربران را پخش می‌کند

۰۵ تیر ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یک × 3 =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • قسمت اول مستند زخم جنگ؛ سالن بهشت آندیا
  • ماموریتی غیرممکن برای قلعه نویی اما ممکن برای پرسپولیس!
  • پروفسور خوشحال‌ترین سرمربی پرسپولیس شد!
  • «پلکانی به سوی بهشت» اثری مستقل است؛ عصاره‌ای از مرگ و زندگی!
  • تداوم گردوغبار و وزش باد در تهران تا اواسط هفته پیش رو
  • پاسینیک
  • خرید سرور hp
  • خرید سرور ایران و خارج
  • مانیتور ساینا کوییک
  • خرید یوسی
  • حوله استخری
  • خرید قهوه
  • تجارتخانه آراد برندینگ
  • ویرایش مقاله
  • تابلو لایت باکس
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • قیمت هاست فروشگاهی
  • پرشین هتل
  • خرید لیفتراک دست دوم
  • آموزش علوم اول ابتدایی
  • راحت ترین روش یادگیری انگلیسی

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.