موضوعات داغ
  • نمایشگاه MWC 2025
  • بازی GTA VI
  • استارلینک
  • نمایشگاه CES 2025
  • چت‌بات‌ها
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد

Avatarتوسط علیرضا پارساپور ·19 اسفند 140019 اسفند 1400· 1

محققین امنیتی یک آسیب پذیری جدید در CPU های اینتل AMD و Arm پیدا کرده‌اند که مکانیزم‌های دفاعی این قطعات حساس برای دفاع از حملات اجرای گذرای CPU را دور می‌زند. دیروز سازندگان مهم CPU توصیه‌های امنیتی و بروزرسانی‌هایی را منتشر کردند تا نگرانی‌های به وجود آمده به واسطه‌ی این آسیب‌پذیری امنیتی را که به مهاجم اجازه‌ی نشر اطلاعات را می‌دهد، برطرف کنند.

تکنیک speculative execution در پردازنده‌های مرکزی برای بهینه‌سازی عملکرد CPU طراحی شده و به این شیوه عمل می‌کند که قبل از اجرای عملیات اصلی، برخی tasks ها را زودتر حدس می‌زند و اجرا (branch prediction) می‌کند. بنابراین اطلاعات در صورت نیاز در دسترس است. در سال 2018، تحلیلگران راهی برای افشای اطلاعات بدست آمده از این روش پردازشی توسط CPU یافتند و رشته‌ آسیب‌پذیری‌های گسترده‌ی اولیه در آن سال با نام Meltdown and Spectre شناسایی شد.

آسیب پذیری CPU اینتل

این مشکل به قدری حاد و گسترده بود که گوگل عنوان کرد که همه‌ی CPU های منتشر شده از سال 1995 تا آن سال شامل این آسیب پذیری شده‌اند. Jann Horn محقق امنیتی Google Project Zero یکی از افراد کلیدی در کشف این نواقص امنیتی بود. از سال 2018 تاکنون تولید‌کنندگان، آپدیت‌های نرم‌افزاری را برای محصولات خود منتشر کرده‌اند و حتی مایکروسافت در ویندوز 10 نسخه‌ی 1809 به بعد پچ‌هایی را در سیستم عامل خود برای جلوگیری از این مشکل ارائه کرد.

تولیدکنندگان چیپ و پردازنده نیز آپدیت‌های سخت‌افزاری را در محصولات جدید خود اعمال کردند و اینتل و Arm به ترتیب با ارائه فیکس‌های eIBRS و CSV2 به نگرانی‌ها در این زمینه پاسخ دادند. در همین ارتباط دیروز محققین امنیتی دانشگاه آمستردام در گزارش خود از روش جدیدی برای اکسپلویت کردن این سری آسیب‌پذیری خبر دادند و ضمن تایید کارآمدی فیکس‌های قبلی شرکت‌های تراشه‌ساز، مشکل اصلی را در گسترده بودن attack surface پردازنده‌ها در این بخش بیان کردند.

این مقاله تاکید می‌کند که آپدیت‌های سخت‌افزاری همچنان مانع تزریق ورودی‌های غیر مجاز به کرنل می‌شود اما اتکای زیاد به تاریخچه‌ی سیستمی برای انتخاب اجرای پردازشی، اجرای گذرای ورودی‌ها در کرنل را ممکن می‌سازد. یک هکر می‌تواند با دسترسی سطح پایین در سیستم قربانی تاریخچه‌ی سیستمی را آلوده کند و کرنل سیستم‌عامل را مجبور به حدس اشتباه هدف پردازشی، برای لیک کردن اطلاعات کند.

این هکر‌های کلاه سفید برای اثبات طرح خود یک ویدیویی در یوتیوب منتشر کرده‌اند که با لود کردن فایل Shell script توسعه یافته توسط خود، نشت اطلاعاتی حافظه مموری و رمز هش روت سیستم آسیب‌پذیر را فاش می‌کنند. اینتل با تایید این موضوع آسیب‌پذیری جدید CVE-2022-0002 را ثبت کرد و به کاربران و توسعه‌دهندگان نر‌م‌افزاری پیشنهاد داد که دسترسی در بالاترین حالت را برای managed runtimes غیرفعال کنند.

برای دسترسی به لیست کامل منتشر شده برای کاهش خطرات این آسیب‌پذیری توسط اینتل می‌توان این مطلب را مطالعه کرد و همچنین این کمپانی لیست تمام CPU های تحت تاثیر قرار گرفته را منتشر کرد.

آرم نیز در همین راستا مطلبی امنیتی برای پاسخ‌گویی به این رخنه‌های امنیتی منتشر کرده است. این نوع جدید از حمله‌ی سایبری بر بسیاری از تراشه‌های AMD مبتنی بر ریزمعماری Zen1 و Zen2، شامل سری مدل‌هایی مانند رایزن، Ryzen Threadripper و گرافیک‌های مجتمع رادئون AMD تاثیر می‌گذارد. این شرکت همچنین مانند بقیه، لیستی از محصولات آسیب‌پذیر را منتشر کرد و در مطلبی جدا به توضیح برخی توصیه‌های امنیتی پرداخته است.

ظاهرا تاکنون AMD مدرکی حاکی بر سوءاستفاده‌های احتمالی از این رخنه‌ی امنیتی را مشاهده نکرده است، اما با توجه به منتشر شدن اسکپلویت آن در گیت‌هاب و proof of concept ویدیویی آن، در آینده شاید خطرات ناشی از این آسیب‌پذیری نیز افزایش یابد. هر چند لازم به ذکر است که ظاهرا اکسپلویت اجرا شده با دسترسی فیزیکی به پردازنده صورت گرفته و سوءاستفاده از این آسیب‌پذیری از طریق روش‌های ریموت و آنلاین احتمالا سختی‌ها و چالش‌های بیشتری را می‌افزاید.

  • هک وبسایت های دولتی روسیه توسط گروه Anonymous
  • حمله سایبری APT41 به دولت آمریکا – 6 شبکه دولتی آمریکا هک شد
  • کدهای انویدیا DLSS توسط هکرها هک شد – حالا کدها در اختیار همه است

برچسب‌ها: AMD, اینتل

امتیاز: 3.5 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. الجی و لنوو پشتیبانی از حافظه GDDR7 را در گرافیک های موبایلی RTX 5050 تأیید کردند
  2. راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)
  3. لنوو از تبلت Xiaoxin Pad 11 با تراشه دایمنسیتی 6300 رونمایی کرد
  4. منتظر بازی Marvel 1943: Rise of Hydra تا سال 2026 نباشید!
  5. کارت گرافیک سفارشی Arc B580 از پردازنده گرافیکی دوگانه پشتیبانی می‌کند

مطالب مرتبط ...

  • 0

    فناوری مایکروسافت CASO تعویض بین dGPU و iGPU را در لپ تاپ های هیبریدی بدون MUX ممکن می کند

    Avatarتوسط بهنام آزادخواه · 5 مهر 1402 · 5 مهر 1402

  • 4

    اینتل ساخت دو کارخانه تراشه را شروع کرد – خیز اینتل برای صدرنشینی

    Avatarتوسط بهنام آزادخواه · 3 مهر 1400 · 3 مهر 1400

  • 0

    احتمال رونمایی AMD از گرافیک Radeon RX 7600 XT با حافظه بزرگ 16 گیگابایتی

    Avatarتوسط سوما سبحانی · 14 مهر 1402 · 14 مهر 1402

مطالب گوناگون از دینو

6 ترند که در دکوراسیون خانه سال 2025 می‌ بینید

حقیقت هایی جالب در مورد بدن زنان و مردان که کمتر کسی از آن اطلاع دارد

رفتار های نادرست والدین منجر به مشکلات روانی فرزند در بزرگسالی می شود

یک دیدگاه

  • دیدگاه1
  1. Avatar Intel Inside گفت:
    20 اسفند 1400 در 9:40 ق.ظ

    من برگام ریخت! 9900K تو جدول، استپینگ C اصلا این مشکل رو نداره ولی استپینگ D داره…

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (اردیبهشت 1404)

  • راهنمای خرید لپ تاپ گیمینگ 468

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (اردیبهشت 1404)

  • انویدیا N1X و N1 برای کامپیوترهای دسکتاپ و لپ‌تاپ در نمایشگاه کامپیوتکس معرفی می‌شود 3

    انویدیا N1X و N1 برای کامپیوترهای دسکتاپ و لپ‌تاپ در نمایشگاه کامپیوتکس معرفی می‌شوند

آخرین بررسی‌ها

9.3

بررسی کارت گرافیک گیگابایت RTX 5080 16GB GAMING OC

8.7

بررسی واترکولر سفید XPG LEVANTE X 240

8.9

بررسی پاور گرین GREEN 1000W GXD GOLD

9.5

بررسی کیت رم VENGEANCE 2x24GB CU-DIMM 8200MT/s CL40 کورسیر

9.1

تماشا کنید: بررسی گلکسی S25 و S25+: دوست‌داشتنی و نادیده گرفته‌شده

آخرین مطالب دینو

استفاده از فناوری در سنین بالا خطر زوال عقل را کاهش می‌دهد

در حالی که نگرانی‌های جدی درباره تأثیر منفی فناوری…

  • این استراتژی ساده کاهش وزن از کالری‌شماری مؤثرتر است!

  • حقیقتی جذاب درمورد شهاب‌ سنگ‌ هایی که با زمین برخورد می‌کنند

  • شنا در آب سرد می‌تواند بدن شما را در سطح سلولی تغییر دهد

  • راهنمای انتخاب جواهرات نقره بر اساس رنگ زمینه پوست و شکل صورت

  • مطلب بعدی نرم افزار پیش فرض ویرایش ویدیو ویندوز در آپدیت بعدی اضافه خواهد شد
  • مطلب قبلی ابعاد تراشه M1 Ultra هشت برابر بزرگ تر از M1 است
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • الجی و لنوو پشتیبانی از حافظه GDDR7 را در گرافیک های موبایلی RTX 5050 تأیید کردند

  • راهنمای خرید لپ تاپ گیمینگ

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)

  • لنوو از تبلت Xiaoxin Pad 11 با تراشه دایمنسیتی 6300 رونمایی کرد

  • بازی Marvel 1943

    منتظر بازی Marvel 1943: Rise of Hydra تا سال 2026 نباشید!

  • کارت گرافیک سفارشی Arc B580 از پردازنده گرافیکی دوگانه پشتیبانی می‌کند

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (اردیبهشت 1404)

  • راهنمای خرید لپ تاپ گیمینگ 468

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (اردیبهشت 1404)

  • انویدیا N1X و N1 برای کامپیوترهای دسکتاپ و لپ‌تاپ در نمایشگاه کامپیوتکس معرفی می‌شود 3

    انویدیا N1X و N1 برای کامپیوترهای دسکتاپ و لپ‌تاپ در نمایشگاه کامپیوتکس معرفی می‌شوند

  • 2

    اگر بشریت در خطر باشد، کدام رهبر هوش مصنوعی انتخاب می‌شود؟ ایلان ماسک یا سم آلتمن

تبلیغات

آخرین دیدگاه‌ها

  • Avatar
    آرش گفته است:
    بعد فاجعه نوت 7 ، طبیعیه که شرکتا محتاط باشن. کوچکترین...
  • Avatar
    محمدمهدی حمزه گفته است:
    خداییش من از ایلان ماسک میترسم برای این کارها. باز سم...
  • Avatar
    حامد گفته است:
    نمی‌دونم ولی شاید کارت گرافیکش ۴۰ ۹۰ باشد
  • Avatar
    حسن گفته است:
    من در منزل و محل کار و ماشینم جداگانه شارژر دارم...
  • Avatar
    حسن گفته است:
    روی بردهای کامپیوتری نقاشی نکن اگه رنگ رسانایی داشته باشه (متالیزه...
  • Avatar
    حسن گفته است:
    فیلمهای یوتیوب مونتاژی هستند خیلی چیزها رو نمیگن آب شیر کلی...
  • Avatar
    حسن گفته است:
    وقتی کابل برق کیس وصله و کلید برق پاور روشنه برق...
  • Avatar
    حسن گفته است:
    اونا کجان ما کجاییم
  • Avatar
    مهمان گفته است:
    گوشی شیائومی poco X6 اردیبهشت سال گذشته خریذم و همون موقع...
  • Avatar
    متین گفته است:
    اسکل میگه ۲۰۵۰ میاد چیزی زدی
راهنمای خرید لپ تاپ گیمینگ 468
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)
23 اردیبهشت 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (اردیبهشت 1404)
20 اردیبهشت 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (اردیبهشت 1404)
19 اردیبهشت 1404
راهنمای خرید گوشی موبایل 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (اردیبهشت 1404)
15 اردیبهشت 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره هایلایت
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (فروردین 1404)
28 فروردین 1404
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (فروردین ۱۴۰۴) 7,756
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (فروردین 1404)
22 فروردین 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود