موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد

Avatarتوسط علیرضا پارساپور ·19 اسفند 140019 اسفند 1400· 1

محققین امنیتی یک آسیب پذیری جدید در CPU های اینتل AMD و Arm پیدا کرده‌اند که مکانیزم‌های دفاعی این قطعات حساس برای دفاع از حملات اجرای گذرای CPU را دور می‌زند. دیروز سازندگان مهم CPU توصیه‌های امنیتی و بروزرسانی‌هایی را منتشر کردند تا نگرانی‌های به وجود آمده به واسطه‌ی این آسیب‌پذیری امنیتی را که به مهاجم اجازه‌ی نشر اطلاعات را می‌دهد، برطرف کنند.

تکنیک speculative execution در پردازنده‌های مرکزی برای بهینه‌سازی عملکرد CPU طراحی شده و به این شیوه عمل می‌کند که قبل از اجرای عملیات اصلی، برخی tasks ها را زودتر حدس می‌زند و اجرا (branch prediction) می‌کند. بنابراین اطلاعات در صورت نیاز در دسترس است. در سال 2018، تحلیلگران راهی برای افشای اطلاعات بدست آمده از این روش پردازشی توسط CPU یافتند و رشته‌ آسیب‌پذیری‌های گسترده‌ی اولیه در آن سال با نام Meltdown and Spectre شناسایی شد.

آسیب پذیری CPU اینتل

این مشکل به قدری حاد و گسترده بود که گوگل عنوان کرد که همه‌ی CPU های منتشر شده از سال 1995 تا آن سال شامل این آسیب پذیری شده‌اند. Jann Horn محقق امنیتی Google Project Zero یکی از افراد کلیدی در کشف این نواقص امنیتی بود. از سال 2018 تاکنون تولید‌کنندگان، آپدیت‌های نرم‌افزاری را برای محصولات خود منتشر کرده‌اند و حتی مایکروسافت در ویندوز 10 نسخه‌ی 1809 به بعد پچ‌هایی را در سیستم عامل خود برای جلوگیری از این مشکل ارائه کرد.

تولیدکنندگان چیپ و پردازنده نیز آپدیت‌های سخت‌افزاری را در محصولات جدید خود اعمال کردند و اینتل و Arm به ترتیب با ارائه فیکس‌های eIBRS و CSV2 به نگرانی‌ها در این زمینه پاسخ دادند. در همین ارتباط دیروز محققین امنیتی دانشگاه آمستردام در گزارش خود از روش جدیدی برای اکسپلویت کردن این سری آسیب‌پذیری خبر دادند و ضمن تایید کارآمدی فیکس‌های قبلی شرکت‌های تراشه‌ساز، مشکل اصلی را در گسترده بودن attack surface پردازنده‌ها در این بخش بیان کردند.

این مقاله تاکید می‌کند که آپدیت‌های سخت‌افزاری همچنان مانع تزریق ورودی‌های غیر مجاز به کرنل می‌شود اما اتکای زیاد به تاریخچه‌ی سیستمی برای انتخاب اجرای پردازشی، اجرای گذرای ورودی‌ها در کرنل را ممکن می‌سازد. یک هکر می‌تواند با دسترسی سطح پایین در سیستم قربانی تاریخچه‌ی سیستمی را آلوده کند و کرنل سیستم‌عامل را مجبور به حدس اشتباه هدف پردازشی، برای لیک کردن اطلاعات کند.

این هکر‌های کلاه سفید برای اثبات طرح خود یک ویدیویی در یوتیوب منتشر کرده‌اند که با لود کردن فایل Shell script توسعه یافته توسط خود، نشت اطلاعاتی حافظه مموری و رمز هش روت سیستم آسیب‌پذیر را فاش می‌کنند. اینتل با تایید این موضوع آسیب‌پذیری جدید CVE-2022-0002 را ثبت کرد و به کاربران و توسعه‌دهندگان نر‌م‌افزاری پیشنهاد داد که دسترسی در بالاترین حالت را برای managed runtimes غیرفعال کنند.

برای دسترسی به لیست کامل منتشر شده برای کاهش خطرات این آسیب‌پذیری توسط اینتل می‌توان این مطلب را مطالعه کرد و همچنین این کمپانی لیست تمام CPU های تحت تاثیر قرار گرفته را منتشر کرد.

آرم نیز در همین راستا مطلبی امنیتی برای پاسخ‌گویی به این رخنه‌های امنیتی منتشر کرده است. این نوع جدید از حمله‌ی سایبری بر بسیاری از تراشه‌های AMD مبتنی بر ریزمعماری Zen1 و Zen2، شامل سری مدل‌هایی مانند رایزن، Ryzen Threadripper و گرافیک‌های مجتمع رادئون AMD تاثیر می‌گذارد. این شرکت همچنین مانند بقیه، لیستی از محصولات آسیب‌پذیر را منتشر کرد و در مطلبی جدا به توضیح برخی توصیه‌های امنیتی پرداخته است.

ظاهرا تاکنون AMD مدرکی حاکی بر سوءاستفاده‌های احتمالی از این رخنه‌ی امنیتی را مشاهده نکرده است، اما با توجه به منتشر شدن اسکپلویت آن در گیت‌هاب و proof of concept ویدیویی آن، در آینده شاید خطرات ناشی از این آسیب‌پذیری نیز افزایش یابد. هر چند لازم به ذکر است که ظاهرا اکسپلویت اجرا شده با دسترسی فیزیکی به پردازنده صورت گرفته و سوءاستفاده از این آسیب‌پذیری از طریق روش‌های ریموت و آنلاین احتمالا سختی‌ها و چالش‌های بیشتری را می‌افزاید.

  • هک وبسایت های دولتی روسیه توسط گروه Anonymous
  • حمله سایبری APT41 به دولت آمریکا – 6 شبکه دولتی آمریکا هک شد
  • کدهای انویدیا DLSS توسط هکرها هک شد – حالا کدها در اختیار همه است

برچسب‌ها: AMD, اینتل

امتیاز: 3.5 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. افزایش 230% هزینه رم آیفون 17 پرو؛ اپل ناچار به تدارک اقدامات جبرانی
  2. غول تایوانی در مسیر خودکفایی؛ آیا ایسوس به تولیدکننده رم تبدیل می‌شود؟
  3. تماشا کنید: گرافیک دیوانه‌کننده بازی Project Motor Racing با کارت RTX 5090
  4. قدرت‌نمایی اینتل در آریزونا؛ تولید انبوه ویفر با نود 18A و برتری بر TSMC
  5. میان‌بری ارزان به دنیای گیمرهای حرفه‌ای؛ معرفی مانیتور GS27FC2

مطالب مرتبط ...

  • 0

    سود AMD و انویدیا در بخش نیمه هادی به بالاترین رقم خود از سال 2009 رسید

    Avatarتوسط سوما سبحانی · 14 دی 1402 · 14 دی 1402

  • 1

    AMD پردازنده Ryzen 5 3500 را در تاریخ 13 مهر با 155 دلار عرضه می‌کند

    Avatarتوسط محمد کرماجانی · 10 مهر 1398 · 10 مهر 1398

  • درایور جدید کارت گرافیک ای‌ام‌دی 14

    دانلود آخرین نسخه درایور جدید کارت گرافیک AMD نسخه Adrenalin 24.3.1

    Avatarتوسط تیم سخت‌افزارمگ · 17 فروردین 1403 · 5 مرداد 1403

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

یک دیدگاه

  • دیدگاه1
  1. Avatar Intel Inside گفت:
    20 اسفند 1400 در 9:40 ق.ظ

    من برگام ریخت! 9900K تو جدول، استپینگ C اصلا این مشکل رو نداره ولی استپینگ D داره…

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 7,764

    راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)

  • بازی Medal of Honor: Warfighter 5

    جادوی RTX 5090 با چاشنی نوستالژی؛ Medal of Honor Warfighter با کیفیتی فراتر از واقعیت!

  • قدرت‌نمایی AMD با حافظه کش 288 مگابایتی در پردازنده‌های Zen 6 3

    قدرت‌نمایی AMD با حافظه کش 288 مگابایتی در پردازنده‌های Zen 6

  • ردمی نوت 15 پرو و پرو 5G شیائومی رونمایی شدند 3

    ردمی نوت 15 پرو و پرو 5G شیائومی برای عرضه در بازار جهانی رونمایی شدند

آخرین بررسی‌ها

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

آخرین مطالب دینو

چگونه اینستاگرام در زمان کوتاهی زندگی ما را متحول کرد؟

اگر به دورانی که اینترنت و وب‌سایت‌ها مهمترین فضاهای…

  • معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • مطلب بعدی نرم افزار پیش فرض ویرایش ویدیو ویندوز در آپدیت بعدی اضافه خواهد شد
  • مطلب قبلی ابعاد تراشه M1 Ultra هشت برابر بزرگ تر از M1 است
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • افزایش 230% هزینه رم آیفون 17 پرو؛ اپل ناچار به تدارک اقدامات جبرانی

  • غول تایوانی در مسیر خودکفایی؛ آیا ایسوس به تولیدکننده رم تبدیل می‌شود؟

  • بازی Project Motor Racing

    تماشا کنید: گرافیک دیوانه‌کننده بازی Project Motor Racing با کارت RTX 5090

  • قدرت‌نمایی اینتل در آریزونا؛ تولید انبوه ویفر با نود 18A و برتری بر TSMC

    قدرت‌نمایی اینتل در آریزونا؛ تولید انبوه ویفر با نود 18A و برتری بر TSMC

  • GS27FC2

    میان‌بری ارزان به دنیای گیمرهای حرفه‌ای؛ معرفی مانیتور GS27FC2

  • 7,764

    راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)

  • بازی Medal of Honor: Warfighter 5

    جادوی RTX 5090 با چاشنی نوستالژی؛ Medal of Honor Warfighter با کیفیتی فراتر از واقعیت!

  • نفوذ بزرگ به آرشیو موسیقی اسپاتیفای توسط یک گروه فعال پایرت 3

    نفوذ بزرگ به آرشیو موسیقی اسپاتیفای توسط یک گروه فعال پایرت

  • ردمی نوت 15 پرو و پرو 5G شیائومی رونمایی شدند 3

    ردمی نوت 15 پرو و پرو 5G شیائومی برای عرضه در بازار جهانی رونمایی شدند

  • قدرت‌نمایی AMD با حافظه کش 288 مگابایتی در پردازنده‌های Zen 6 3

    قدرت‌نمایی AMD با حافظه کش 288 مگابایتی در پردازنده‌های Zen 6

آخرین دیدگاه‌ها

  • Avatar
    مشگل حل شد گفته است:
    با دیفرگ کردن هارد از ۳۰ به ۹ ساعت رسید زمان...
  • Avatar
    مشگل حل شد گفته است:
    الان ‌که هارد مشگل حل شد از ۳۰ ساعت به ۹...
  • Avatar
    Mehramad گفته است:
    بهترین هایی که من شنیدم: Keane - Nothing In My Way...
  • Avatar
    خان محمد جدگال گفته است:
    سلام میخوام کارت به حساب متصل کنم نمیتوانم کارت با حساب...
  • Avatar
    آشتیانی گفته است:
    به لطف عملکرد افتضاح توسعه دهنده ih و برنامه نویس ها...
  • Avatar
    آشتیانی گفته است:
    یعنی تمام این دلال ها و کاسب جماعت حکومتی هستند..؟! هنوز...
  • Avatar
    سعوالی پیش امده گفته است:
    سلام برای نصب بازی جی تی ۳۰ ساعت زمان نصب آیا...
  • Avatar
    HA55AN گفته است:
    با این وضع اقتصاد ایران ما هم باید برگردیم به AM2...
  • Avatar
    ایمان چراغی گفته است:
    گوشی پوکو POCO F8و Poco X8 عالیه
  • Avatar
    Fury گفته است:
    شما کنسول بازا قشنگ ده نسل از گیمینگ و گرافیک عقبید...
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود