پنجشنبه, اردیبهشت ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

حفره امنیتی خطرناک در پردازنده‌های AMD برطرف شد

شهر سخت افزار توسط شهر سخت افزار
۱۷ بهمن ۱۴۰۳
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
0
حفره امنیتی خطرناک در پردازنده‌های AMD برطرف شد

محققان امنیتی گوگل یک ضعف اساسی در فرآیند تأیید به‌روزرسانی‌های میکروکد پردازنده‌های AMD از نسل Zen 1 تا Zen 4 کشف کرده‌اند که امکان بارگذاری کد مخرب را برای مهاجمان فراهم می‌کند. جزئیات بیشتر را در ادامه خبر بخوانید.

این آسیب‌پذیری که ناشی از اجرای نادرست یک تابع هش در فرآیند تأیید امضای دیجیتال میکروکد است، به مهاجمان دارای دسترسی سطح مدیر (ring 0 خارج از محیط مجازی) اجازه می‌دهد تا میکروکدهای مخرب را به پردازنده تزریق کنند. این حمله می‌تواند امنیت پردازش‌های محرمانه مبتنی بر SEV-SNP و همچنین سیستم‌های Dynamic Root of Trust Measurement را به خطر بیندازد.

پردازنده EPYC

تیم امنیتی گوگل این مشکل را در 25 سپتامبر 2024 (4 مهر 1403) به AMD گزارش داد. AMD پس از حدود سه ماه، در 17 دسامبر 2024 (27 آذر 1403) وصله اصلاحی را در اختیار مشتریان خود قرار داد. اعلام عمومی این آسیب‌پذیری تا 3 فوریه 2025 (14 بهمن 1403) به تعویق افتاد تا مشتریان فرصت اعمال به‌روزرسانی‌های امنیتی را داشته باشند. با این حال، جزئیات فنی کامل این مشکل تا 5 مارس 2025 منتشر نخواهد شد تا شرکت‌ها زمان کافی برای اجرای تدابیر امنیتی لازم و محافظت از محیط‌های محاسباتی محرمانه خود داشته باشند.

راهکار AMD برای کاهش خطرات این آسیب‌پذیری

AMD برای مقابله با این آسیب‌پذیری، مجموعه‌ای از به‌روزرسانی‌های امنیتی را از طریق فریمور AGESA برای تمامی پردازنده‌های سروری EPYC ارائه داده است. این وصله امنیتی که با شناسه CVE-2024-56161 ثبت شده و درجه خطر 7.2 از 10 را دارد، شامل اصلاحات اساسی در میکروکد است:

  • پردازنده‌های Naples B2 باید به نسخه 0x08001278 ارتقا یابند.
  • پردازنده‌های Rome B0 نیازمند نسخه 0x0830107D هستند.
  • مدل‌های Milan و Milan-X به ترتیب باید به نسخه‌های 0x0A0011DB و 0x0A001244 به‌روزرسانی شوند.
  • مدل‌های مبتنی بر Genoa باید به 0x0A101154، 0x0A10124F و 0x0AA00219 ارتقا داده شوند.

این به‌روزرسانی‌ها علاوه بر تقویت حفاظت از SEV-SNP، قابلیت بارگذاری داغ (hot-loading) میکروکد را محدود می‌کنند تا از سوءاستفاده‌های احتمالی در آینده جلوگیری شود. کارشناسان امنیتی توصیه می‌کنند که سازمان‌ها هرچه سریع‌تر این به‌روزرسانی‌ها را اعمال کنند تا از امنیت داده‌های محرمانه خود اطمینان حاصل کنند.

مرتبط پست ها

هک و امنیت سایبری

استارتاپ امنیتی Wiz با 32 میلیارد دلار به بزرگ‌ترین خرید تاریخ گوگل تبدیل شد

۰۳ فروردین ۱۴۰۵
هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نه − هفت =

جدیدترین اخبار دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • شما نظر بدهید / در طبقه‌های اعلام شده «اینترنت پرو» جایی برای شما هست؟
  • فوری/ مهدی تاج از کانادا دیپورت شد
  • ۱۶۳ هزار نفر کارزار «اتصال مجدد اینترنت برای همه مردم» را امضا کردند
  • مورینیو به رئال مادرید باز می‌گردد؟
  • موج گرانی خودرو؛ چرا فقط برخی مدل‌ها اوج گرفتند؟
  • مخالفت انجمن صنفی روزنامه‌نگاران با توزیع اینترنت‌های خاص

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.