• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » خطرات بالقوه باگ Zenbleed برای پردازنده های AMD

خطرات بالقوه باگ Zenbleed برای پردازنده های AMD

امیرحسین یونس نوشته شده توسط امیرحسین یونس
چهارشنبه 4 مرداد 1402 - 15:05
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

تاویس اورماندی، عضو تیم امنیتی پروژه صفر گوگل، می گوید باگ Zenbleed به تازگی در بسیاری از پردازنده‌های مصرف‌کننده، workstation و سرور AMD شناسایی شده است که می‌تواند باعث نشت اطلاعات تا نرخ  ۳۰ کیلوبایت در ثانیه به ازای هر هسته شود.

به گزارش تکناک، با اجرای صحیح آسیب‌پذیری معروف به “Zenbleed” (CVE-2023-20593) می‌تواند به مهاجمان دسترسی به کلیدهای رمزگذاری و رمز عبور ریشه و کاربر، همراه با داده‌های حساس دیگر از هر سیستمی که از پردازنده مبتنی بر معماری Zen 2 شرکت AMD استفاده می‌کند، بدهد.

باگ Zenbleed به مهاجمان اجازه می دهد تا داده ها را از رجیسترهای CPU بکشند. پردازنده‌های مدرن با حدس زدن آنچه بعدا از آن‌ها خواسته می‌شود، تلاش می‌کنند که عملیات را سریع‌تر انجام دهند، که به ” speculative execution” معروف است. اما گاهی اوقات پردازنده اشتباه حدس می‌زند؛ پردازنده‌های Zen 2 از نوعی اشتباهات در پیش بینی، به خوبی بازیابی نمی‌کنند که باگ Zenbleed را برای انجام دادن کار خود بهره می‌برد.

خبر بد آن است که برای بهره‌برداری از این باگ، دسترسی به سخت‌افزار فیزیکی لازم نیست و با بارگذاری جاوا اسکریپت در یک وب‌سایت مخرب (به گفته شرکت شبکه‌سازی Cloudflare)، می‌توان آن را فعال کرد.

اما خبر خوب آن است که تا این لحظه به نظر نمی‌رسد که این باگ در محیط‌های واقعی بهره‌برداری شده باشد، اگرچه این ممکن است با فاش شدن آسیب‌پذیری تغییر کند و برای بهره‌برداری از باگ، زمان بندی دقیقی لازم است.

شرکت AMD به Tom’s Hardware گفته است: “AMD هیچ اطلاعاتی در مورد بهره‌برداری از آسیب‌پذیری توصیف شده در محیط خارج از محیط تحقیقاتی ندارد.” همچنین شرکت Cloudflare نیز گفته است که “هیچ شواهدی از بهره‌برداری از باگ در سرورهای خود ندارد.”

از آنجایی که آسیب‌پذیری در سخت‌افزار وجود دارد، بهترین راه برای رفع کامل آن، بروزرسانی فریمور از سوی شرکت AMD است؛ Ormandy می‌گوید که این باگ نیز از طریق یک بروزرسانی نرم‌افزاری قابل رفع است، اما ممکن است “هزینه‌ی کارایی” داشته باشد. این باگ بر روی تمامی پردازنده‌های مبتنی بر معماری Zen 2 شرکت AMD تاثیر دارد، از جمله چندین پردازنده Ryzen دسکتاپ و لپتاپ، چیپ‌های سری EPYC 7002 برای سرورها، و پردازنده‌های سری Threadripper 3000 و 3000 Pro WX برای workstations.

AMD پیش از این، برای سرورهایی که از چیپ‌های EPYC 7002 استفاده می‌کنند، یک بروزرسانی فریمور را برای کاهش مشکل ارائه داده است .احتمالاً مهمترین بروزرسانی، زیرا یک سرور پرسرعت که چندین ماشین مجازی را اجرا می‌کند، هدفی پر ارزش‌تر برای هکرها نسبت به کامپیوترهای مصرف‌کننده فردی است.

AMD می گوید “هر گونه تأثیر بر روی عملکرد بستگی به بار کاری و پیکربندی سیستم دارد” اما جزئیات بیشتری را ارائه نکرده است.

چه زمانی patch بگیریم؟

معماری Zen 2 در حدود چهار سال پیش با سری AMD Ryzen 3000 برای سیستم‌های مصرف‌کننده معرفی شد؛ Ryzen 5 3600 به ویژه در بین سازندگان کامپیوتر محبوبیت داشت. اما عادت AMD از ترکیب و تلفیق معماری‌های پردازنده در نسل‌های اخیر CPU، به این معنی است که برخی از چیپ‌های Zen 2 در سری‌های Ryzen 4000، 5000 و 7000 نیز وجود دارند که بر روی برخی از سیستم‌های جدید و همچنین قدیمی تأثیر می‌گذارند.

 

CPURELEASEDPLANNED FIXAGESA VERSION WITH FIXES
Ryzen 3000 (desktop)Mid-2019December 2023ComboAM4v2PI_1.2.0.C
Ryzen 4000G (desktop)Mid-2020December 2023ComboAM4v2PI_1.2.0.C
Ryzen 4000 (laptop)Early-mid 2020November 2023RenoirPI-FP6_1.0.0.D
Ryzen 5700U/5500U/5300U (laptop)Early 2021December 2023CezannePI-FP6_1.0.1.0
Ryzen 7020 (laptop)Late 2022December 2023MendocinoPI-FT6_1.0.0.6
Ryzen Threadripper 3000Late 2019October 2023CastlePeakPI-SP3r3 1.0.0.A
Ryzen Threadripper Pro 3000WXMid-2020November/December 2023CastlePeakWSPI-sWRX8 1.0.0.C/ChagallWSPI-sWRX8 1.0.0.7
EPYC 7002Mid-2019Patch availableRomePI 1.0.0.H

 

اگر از پردازنده‌های دسکتاپ Ryzen استفاده می‌کنید، همه چیپ‌های سری Ryzen 3000 و Ryzen 4000G (اما نه Ryzen 3000G که از نسخه‌ی قدیمی‌تری از Zen استفاده می‌کند) در معرض Zenbleed قرار دارند. AMD قصد دارد در ماه دسامبر یک بروزرسانی فریمور را منتشر کند، اما توزیع به عهده‌ سازندگان مادربرد یا کامپیوتر شما خواهد بود.

لپتاپ‌ها کمی پیچیده‌تر هستند. بیشتر پردازنده‌های Ryzen 4000 سری لپتاپ از Zen 2 استفاده می‌کنند و AMD قصد دارد تا در ماه نوامبر برای آنها یک بروزرسانی آماده کند. بسیاری از پردازنده‌های Ryzen 5000 سری لپتاپ به Zen 3 انتقال پیدا کرده‌اند، اما Ryzen 7 5700U، Ryzen 5 5500U و Ryzen 3 5300U همچنان از Zen 2 استفاده می‌کنند.

همچنین پردازنده‌های Ryzen 7020 سری لپتاپ، که در اواخر سال 2022 برای سیستم‌های بودجه‌ای عرضه شده‌اند، نیز از Zen 2 استفاده می‌کنند. AMD قصد دارد برای چیپ‌های سری 5000 و 7000 در ماه دسامبر بروزرسانی ارائه کند.

AMD قصد دارد در ماه اکتبر برای سیستم‌های Threadripper 3000 بروزرسانی را منتشر کند و برای سیستم‌های Threadripper Pro 3000WX نیز در ماه‌های نوامبر و دسامبر رفع مشکلات را انجام دهد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

نمای مفهومی از گوشی هوشمند Xiaomi در حال اجرای ویژگی‌های AI در HyperOS، با هاله‌ای گرافیکی شبیه به کهکشان یا گردباد انرژی در نمایشگر دستگاه و تایپوگرافی برجسته «AI» در مرکز تصویر که به توان محاسباتی هوش مصنوعی اشاره دارد.
اخبار هوش مصنوعی

پردازش هوش مصنوعی بدون اینترنت به گوشی‌های شیائومی می‌آید

نوشته شده توسط تارخ ترهنده
21 بهمن 1404
لوگوی موشکی تلگرام روی پس‌زمینه‌ای با طرح‌های گرافیکی قرمز و مشکی.
پیشنهاد سردبیر

تلگرام در روسیه با محدودیت‌های شدید و کندی سرعت مواجه شد

نوشته شده توسط اسما کلهر
21 بهمن 1404
محیط چت ChatGPT که یک تبلیغ اسپانسر شده برای خرید خواروبار از "Heirloom Groceries" را نشان می‌دهد.
اخبار هوش مصنوعی

شرکت OpenAI آزمایش تبلیغات در ChatGPT را آغاز کرد

نوشته شده توسط اسما کلهر
21 بهمن 1404
نمای نزدیک از فرمان و نمایشگرهای دیجیتال داشبورد یک خودروی ریویان.
پیشنهاد سردبیر

این اپلیکیشن جدید مچ دست شما را به مرکز کنترل خودروی برقی تبدیل می‌کند

نوشته شده توسط اسما کلهر
21 بهمن 1404
رندر مفهومی از یک دستگاه سخت‌افزاری هوش مصنوعی با طراحی مینیمالیستی؛ بدنه سفید مات، فرم بیضی عمودی، یک پنل دایره‌ای مشکی در بخش بالایی (احتمالاً نمایشگر یا سنسور) و یک دکمه فیزیکی در قسمت پایین، با پس‌زمینه خنثی و نور نرم.
اخبار هوش مصنوعی

عرضه سخت‌افزار مرموز OpenAI جانی آیو به سال ۲۰۲۷ موکول شد

نوشته شده توسط تارخ ترهنده
21 بهمن 1404
خبر بعدی

عرضه وان‌پلاس Ace 2 Pro با شارژ سریع ۱۵۰ واتی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

دو ماژول رم G.Skill Trident Z5 Royal با بدنه براق و تزیینات کریستالی.

جهش بیش از ۹۰ درصدی قیمت DRAM و NAND در سه‌ماهه اول ۲۰۲۶

20 بهمن 1404
نمایشگر هوشمند Amazon Echo Show قرارگرفته روی قفسه چوبی که رابط کاربری Alexa+ را نمایش می‌دهد؛ همراه با متن تبلیغاتی «Alexa+ Available to everyone in the U.S.» و اشاره به ارائه رایگان با عضویت Prime.

دستیار هوش مصنوعی الکسا پلاس آمازون وارد رقابت مستقیم با ChatGPT شد

15 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
لوگوی درخشان ایکس‌باکس روی یک مکعب سیاه شناور بالای دریا در غروب سبز.

پایان عصر کنسول‌های سنتی؛ نسل بعدی ایکس‌باکس PC تمام‌عیار خواهد بود!

20 بهمن 1404
بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟

ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟ + ویدیو

20 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای مفهومی از گوشی هوشمند Xiaomi در حال اجرای ویژگی‌های AI در HyperOS، با هاله‌ای گرافیکی شبیه به کهکشان یا گردباد انرژی در نمایشگر دستگاه و تایپوگرافی برجسته «AI» در مرکز تصویر که به توان محاسباتی هوش مصنوعی اشاره دارد.

پردازش هوش مصنوعی بدون اینترنت به گوشی‌های شیائومی می‌آید

21 بهمن 1404
یک گوشی آیفون نارنجی که کابل شارژ کوچک ChargeKey برند نوماد با همان رنگ روی آن قرار گرفته است.

شرکت Nomad کابل شارژ کوچک ChargeKey را با قابلیت تطبیق رنگ آیفون ۱۷ پرو معرفی کرد

21 بهمن 1404
نمای پشت سه گوشی اینفینیکس نوت ۶۰ پرو در رنگ‌های سبز، نارنجی و آبی با نمایشگر ماتریکسی کوچک در کنار دوربین.

این گوشی خاص و جدید تلفیقی از طراحی آیفون ۱۷ پرو و ناتینگ فون ۳ است

21 بهمن 1404
لوگوی موشکی تلگرام روی پس‌زمینه‌ای با طرح‌های گرافیکی قرمز و مشکی.

تلگرام در روسیه با محدودیت‌های شدید و کندی سرعت مواجه شد

21 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir