• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » سخت افزار » آسیب‌پذیری جدی فریم‌ور نسل‌های مختلف پردازنده اینتل کشف شد

آسیب‌پذیری جدی فریم‌ور نسل‌های مختلف پردازنده اینتل کشف شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 4 تیر 1403 - 21:45
در سخت افزار
اینتل
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

آسیب‌پذیری‌ای از نوع باگ اجرای کد UEFI کشف شده است که نسل‌های مختلف پردازنده‌های اینتل از اسکای لیک نسل ششم تا رپتور لیک نسل چهاردهم را تحت‌تأثیر قرار می‌دهد.

به‌گزارش تک‌ناک، شرکت امنیت سایبری Eclypsium با استفاده از سیستم تحلیل خودکار کدهای دودویی خود (Eclypsium Automata)، آسیب‌پذیری‌های امنیتی مهمی را در میان‌افزار امن Phoenix SecureCore UEFI پیدا کرده است. این میان‌افزار در مادربوردهای بسیاری از سازندگان و پردازنده‌های نسل ششم تا چهاردهم اینتل استفاده می‌شود. این آسیب‌پذیری سایر تأمین‌کنندگان بایوس UEFI مانند لنوو، اینتل، Insyde و AMI را نیز تحت‌تأثیر قرار می‌دهد.

تامزهاردور می‌نویسد آسیب‌پذیری خاصی که باعث ایجاد این مشکل شده، ضعف UEFIcanhazbufferoverflow در فریم‌ور امنیتی Phoenix SecureCore UEFI است که Eclypsium آن را شناسایی کرده است. این نام‌گذاری بامزه صرفاً روشی برای اشاره به این است که باگ مذکور سوءاستفاده‌ای از سرریز بافر (Buffer Overflow) است. روش خاص سوءاستفاده‌ی UEFIcanhazbufferoverflow با استفاده از فراخوانی ناامن به سرویس GetVariable در UEFI کار می‌کند.

با فراخوانی‌های ناامن، امکان ایجاد سرریز بافر روی پشته (Stack) وجود دارد که به اجرای کد دلخواه (Arbitrary code) منجر می‌شود. در بایوس (BIOS) یا معادل آن UEFI، حتی یک سرریز بافر به مهاجم اجازه می‌دهد تا به سرعت دسترسی و کنترل کامل سیستم را به‌دست آورد.

برطرف‌کردن عواقب این اتفاق از کامپیوتر به‌صورت دائمی ممکن است بسیار دشوار باشد؛ حتی در برخی مواقع، احتمال دارد بدون تعویض کامل دستگاه غیرممکن باشد. این در حالی است که رمزهای عبور و… را در نظر نگرفته‌ایم که ممکن است به‌خطر بیفتند و همچنان به تغییر بین دستگاه‌ها نیاز داشته باشند.

کاربران اینتل که به‌طور بالقوه تحت‌تأثیر این مشکل قرار گرفته‌اند، باید هر‌چه زودتر برای محافظت در‌برابر این مسئله، بایوس خود را به‌روز‌رسانی کنند؛ البته نه قبل از تهیه‌ی نسخه پشتیبان از فایل‌های مهم و بایوس اصلی برای احتیاط درصورت بروز مشکل‌.

از‌آنجا‌که سوءاستفاده‌هایی که روی UEFI تأثیر می‌گذارند تا جایی که به سخت‌افزار کامپیوتر شخصی مربوط می‌شود، به Layer 0 نزدیک هستند، برای همه‌ی طرف‌های درگیر ضروری است که تاحدممکن سریع و ایمن عمل کنند.

همان‌طور‌که Eclypsium اشاره کرده است، آسیب‌پذیری Phoenix را سیستم امنیتی Automata این شرکت به‌صورت «غیرمستقیم» کشف کرده است. این سیستم تحلیلگر خودکار باینری است که از داده‌های پژوهشی محققان Eclypsium استفاده می‌کند.

در‌حالی‌که قطعاً درباره‌ی چیزهایی مانند کد نوشته‌شده با هوش مصنوعی و هنر تولید‌شده با هوش مصنوعی مسائلی وجود دارد، همیشه دیدن به‌کارگیری فناوری پیشرفته‌ی هوش مصنوعی و یادگیری ماشین برای کاری مفید برای بشر خوشایند است.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

افزایش قیمت مینیزفوروم
سخت افزار

موج گرانی سخت‌افزار به مینی پی‌سی‌ها رسید: مینیزفوروم قیمت‌ها را به‌دلیل هزینه زیاد حافظه رسماً افزایش داد

نوشته شده توسط امیرحسین یونس
17 آبان 1404
افزایش قیمت حافظه‌های فلش NAND
سخت افزار

سن‌دیسک قیمت فلش را ۵۰ درصد افزایش داد؛ هوش مصنوعی سود تولیدکنندگان را تضمین می‌کند

نوشته شده توسط امیرحسین یونس
17 آبان 1404
لغو کارت‌های گرافیک RTX 5000 Super انویدیا
سخت افزار

مشکلات GDDR7 احتمالا باعث افزایش قیمت RTX 5000 Super انویدیا شود

نوشته شده توسط امیرحسین یونس
17 آبان 1404
همکاری اینتل و انویدیا ریسک استراتژیکی برای AMD
سخت افزار

همکاری اینتل و انویدیا خطری استراتژیک برای آینده AMD است

نوشته شده توسط امیرحسین یونس
17 آبان 1404
SSD ماژولار سامسونگ با قطعات قابلیت تعویض و درایو کوچک ۴ ترابایتی PCIe 5.0
سخت افزار

سامسونگ SSD ماژولار با قطعات قابلیت تعویض و درایو کوچک ۴ ترابایتی PCIe 5.0 رونمایی کرد

نوشته شده توسط امیرحسین یونس
17 آبان 1404
خبر بعدی
قیمت بیت کوین

سقوط قیمت بیت کوین با ازدست‌رفتن سنگر مهم 60 هزار دلار

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

فرودگر ماه جدید اسپیس‌ایکس رونمایی شد

فرودگر ماه جدید اسپیس‌ایکس رونمایی شد + تصویر

17 آبان 1404
آیا زمستان رمزارزی از راه رسیده است؟

آیا زمستان رمزارزی از راه رسیده است؟

14 آبان 1404

داغ‌ترین‌های روز

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404 - به‌روزشده در 17 آبان 1404
Motorola Edge 70

موتورولا از گوشی فوق باریک اج ۷۰ رونمایی کرد

14 آبان 1404 - به‌روزشده در 17 آبان 1404
شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

12 آبان 1404 - به‌روزشده در 13 آبان 1404
مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

17 آبان 1404
Doogee Fire 7 Pro

گوشی Doogee Fire 7 Pro با باتری ۱۳هزار میلی‌آمپر معرفی شد

10 آبان 1404 - به‌روزشده در 13 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رشد ۶۷ درصدی بدافزارها در اندروید

رشد ۶۷ درصدی بدافزارها در اندروید؛ اپلیکیشن‌های جعلی گوگل پلی حساب‌ها را خالی می‌کنند

17 آبان 1404
باگ واتساپ گوشی‌های گلکسی S22 و S23 و S24 سامسونگ را هدف قرار داد

باگ واتساپ گوشی‌های گلکسی S22 و S23 و S24 سامسونگ را هدف قرار داد

17 آبان 1404
استفاده از موبایل قبل از خواب

استفاده از موبایل قبل‌از خواب شاید آن‌قدرها هم مضر نباشد

17 آبان 1404
مانیتور گیمینگ خمیده UltraGear 37G800A ال‌جی

معرفی مانیتور گیمینگ UltraGear 37G800A ال‌جی با وضوح 4K و نرخ نوسازی ۱۶۵ هرتز

17 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir