• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » نقص امنیتی خطرناک در پردازنده‌های AMD برطرف شد

نقص امنیتی خطرناک در پردازنده‌های AMD برطرف شد

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 18 بهمن 1403 - 15:20
در امنیت سایبری, فناوری
نقص امنیتی خطرناک در پردازنده‌های AMD برطرف شد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. جزئیات نقص امنیتی پردازنده‌های AMD و روش کاهش خطر
  • 2. تأیید نصب صحیح به‌روزرسانی
  • 3. واکنش گوگل درباره نقص امنیتی پردازنده‌های AMD
  • 4. گزارش جدید درباره حملات کانال جانبی

شرکت AMD با انتشار به‌روزرسانی‌های امنیتی و میان‌افزاری جدید، یک نقص امنیتی با شدت بالا را در پردازنده‌های خود برطرف کرده است.

به گزارش تک‌ناک، این نقص امنیتی که با شناسه (CVE-2024-56161) ثبت شده است، ناشی از ضعف در فرایند تأیید امضای دیجیتال در بارگذاری وصله‌های میکروکد پردازنده‌های AMD است.

مهاجمان با دسترسی سطح مدیر می‌توانند از این آسیب‌پذیری سوءاستفاده کنند و محرمانگی و یکپارچگی پردازش‌های محافظت‌شده تحت فناوری SEV-SNP را به خطر بیندازند.

01
از 04
جزئیات نقص امنیتی پردازنده‌های AMD و روش کاهش خطر

بر اساس مستندات AMD، فناوری SEV پردازش‌های مهمان را از هایپروایزر ایزوله می‌کند، در حالی که SEV-SNP با افزودن لایه‌های حفاظتی جدید، از یکپارچگی حافظه محافظت می‌نماید و حملات مخرب مبتنی بر هایپروایزر مانند بازپخش داده‌ها یا نقشه‌برداری مجدد حافظه را مسدود می‌کند.

شرکت AMD اکنون برای جلوگیری از اجرای میکروکدهای مخرب، به‌روزرسانی میکروکد را برای تمامی پردازنده‌های تحت تأثیر منتشر کرده است.

همچنین برخی پلتفرم‌ها برای احراز هویت SEV-SNP نیاز به به‌روزرسانی میان‌افزار SEV دارند. کاربران باید BIOS سیستم را به‌روزرسانی و سیستم را مجدد راه‌اندازی کنند تا این قابلیت فعال شود.

02
از 04
تأیید نصب صحیح به‌روزرسانی

کاربران می‌توانند با بررسی نسخه‌های میکروکد پردازنده، از نصب موفقیت‌آمیز این به‌روزرسانی اطمینان حاصل کنند. اطلاعات نسخه‌های اصلاح‌شده در جدول زیر آمده است:

کد نام پردازندهسری پردازندهCPUID
NaplesAMD EPYC 70010x00800F12
RomeAMD EPYC 70020x00830F10
MilanAMD EPYC 70030x00A00F11
Milan-XAMD EPYC 70030x00A00F12
GenoaAMD EPYC 90040x00A10F11
Genoa-XAMD EPYC 90040x00A10F12
Bergamo/SienaAMD EPYC 90040x00AA0F02

03
از 04
واکنش گوگل درباره نقص امنیتی پردازنده‌های AMD

تیم امنیتی گوگل در این زمینه اعلام کرده است:

«ما توانستیم وصله‌های مخرب میکروکد را برای پردازنده‌های Zen 1 تا Zen 4 شناسایی کنیم. این آسیب‌پذیری به دلیل استفاده پردازنده از تابع هش ناامن در فرایند اعتبارسنجی امضای دیجیتال برای به‌روزرسانی‌های میکروکد است.»

این نقص امنیتی می‌تواند به مهاجمان اجازه دهد که پردازش‌های محاسباتی محافظت‌شده تحت SEV-SNP را به خطر بیندازند، یا به Dynamic Root of Trust Measurement نفوذ کنند.

رفع نقص امنیتی خطرناک در پردازنده‌های AMD

محققان امنیتی گوگل که این آسیب‌پذیری را کشف و به AMD گزارش داده‌اند، نمونه‌ای از بهره‌برداری (PoC) را منتشر کرده‌اند، که نشان می‌دهد چگونه مهاجمان می‌توانند وصله‌های میکروکد مخرب ایجاد کنند.

نمونه بهره‌برداری گوگل به گونه‌ای طراحی شده است که دستور RDRAND در پردازنده‌های Zen آسیب‌پذیر همیشه مقدار ۴ را بازگرداند و پرچم CF را روی مقدار ۰ تنظیم کند. این رفتار نشان می‌دهد که مقدار بازگشتی نامعتبر است و اطمینان می‌دهد که این نقص برای نفوذ به پردازش‌های محافظت‌شده واقعی قابل استفاده نیست.

04
از 04
گزارش جدید درباره حملات کانال جانبی

شرکت AMD این هفته، گزارش جدیدی از لی چونگ چیانگ، محقق دانشگاه ملی تایوان (NTU) دریافت کرده، که حملات کانال جانبی مبتنی بر کش را علیه SEV تشریح کرده است.

این حملات، پردازنده‌های داده‌محور (نسل اول تا چهارم AMD EPYC) و پردازنده‌های تعبیه‌شده (AMD EPYC 3000/7002/7003/9004) را تحت تأثیر قرار می‌دهد.

شرکت AMD به توسعه‌دهندگان توصیه کرده است که:

  • الگوریتم‌های مقاوم در برابر حملات Prime و Probe را به کار گیرند.
  • از داده‌های وابسته به اطلاعات محرمانه تا حد امکان اجتناب کنند.
  • همچنین راهنمایی‌های مقابله با حملات مشابه Spectre را رعایت کنند.
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

تصویر خبری از ارائه رسمی در یک رویداد فناوری یا اقتصادی که سم آلتمن با کت‌وشلوار پشت تریبون قرار دارد و از میکروفن استفاده می‌کند. پس‌زمینه شامل گرافیک‌های رنگی و عناصر بصری مرتبط با نوآوری، داده و فناوری‌های پیشرفته است و فضای کلی تصویر به سیاست‌گذاری یا استراتژی‌های مرتبط با هوش مصنوعی اشاره دارد.
اخبار هوش مصنوعی

مرز باریک میان جابه‌جایی واقعی و بزرگ‌نمایی در تأثیر هوش مصنوعی بر مشاغل

نوشته شده توسط تارخ ترهنده
30 بهمن 1404
تصویر مفهومی از اپلیکیشن پیام‌رسان Telegram که روی صفحه یک گوشی هوشمند نمایش داده شده و در پس‌زمینه، نماد ممنوعیت (Prohibition Sign) روی لوگوی تلگرام دیده می‌شود. این تصویر به محدودسازی، فیلترینگ یا مسدودسازی تلگرام در یک کشور و چالش‌های دسترسی به پیام‌رسان‌ها اشاره دارد.
شبکه های اجتماعی

مسدودسازی تلگرام باعث اختلال ارتباطی در ارتش روسیه شد

نوشته شده توسط تارخ ترهنده
30 بهمن 1404
راز کاربران اینترنتی فاش شد
امنیت سایبری

خطر بزرگ در کمین است؛ میلیون‌ها گذرواژه و کدملی فاش شد

نوشته شده توسط سید محمد برازنده
30 بهمن 1404
کد QR میکروسکوپی
پیشنهاد سردبیر

ذخیره ۲ ترابایت داده در یک صفحه با کد QR میکروسکوپی

نوشته شده توسط مانی
30 بهمن 1404
رندر مفهومی جنگنده F-47 NGAD با پیکربندی بال‌پرنده و سطح مقطع راداری پایین در حال پرواز بر فراز ابرها
فناوری

چین: جنگنده نسل ششم F-47 آمریکا پیش از تولد منسوخ شد

نوشته شده توسط نرگس چالوک
30 بهمن 1404
خبر بعدی

چگونه حباب‌های کوانتومی ممکن است سرنوشت جهان را رقم بزنند؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

خرپای سازه‌ای چاپ‌شده با چاپگر سه‌بعدی از پلاستیک بازیافتی که روی پایه‌ها قرار گرفته و اجزایی مانند خرپا، کلاهک انتهایی و ستون‌های تکیه‌گاهی در آن مشخص شده‌اند.

چاپ سه‌بعدی خرپاهای پلاستیکی مقاوم از ضایعات

16 بهمن 1404
اینستاگرام قابلیت خروج از لیست دوستان نزدیک را فراهم می‌ کند

اینستاگرام قابلیت خروج از لیست دوستان نزدیک را فراهم می‌ کند

11 بهمن 1404

داغ‌ترین‌های روز

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

28 بهمن 1404 - به‌روزشده در 29 بهمن 1404
بحران کمبود رم

خطر ورشکستگی گسترده در صنعت فناوری؛ بحران کمبود رم قربانی می‌گیرد

28 بهمن 1404
تصویر تبلیغاتی و مفهومی از تراشه Exynos 2600 سامسونگ با درخششی آبی‌رنگ در پس‌زمینه تاریک. ذرات نور و جلوه‌های گرافیکی به‌صورت موج‌دار در اطراف تراشه پخش شده‌اند تا قدرت گرافیکی و معماری پردازشی پیشرفته را نمایش دهند. لوگوی 5G روی تراشه و نور مرکزی آن، حس انرژی و فناوری سطح بالا را منتقل می‌کند.

پادشاه جدید گرافیک موبایل؛ درخشش خیره‌کننده تراشه اگزینوس ۲۶۰۰ در رهگیری پرتو

28 بهمن 1404
وقفه عملیاتی شیائومی

شیائومی ترمز به‌روزرسانی‌ها را کشید؛ آپدیت HyperOS تا ۳ مارس متوقف شد

24 بهمن 1404 - به‌روزشده در 25 بهمن 1404
بهترین گوشی های کارکرده

این گوشی‌های کارکرده هنوز ارزش خرید دارند!

26 بهمن 1404 - به‌روزشده در 27 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر تبلیغاتی از Xiaomi QLED TV X Pro 75 (مدل 2026) که یک گوزن با شاخ‌های بزرگ را با جزئیات بسیار بالا روی صفحه نمایش نشان می‌دهد. در سمت چپ تصویر، نام محصول و قابلیت‌های MaxMagIQ و CineMagicQ Goes MAX درج شده‌اند. ترکیب نورپردازی، کنتراست عمیق و رنگ‌های دقیق، بر قدرت پردازش تصویر، فناوری QLED و تجربه سینمای خانگی پیشرفته تأکید دارد.

تلویزیون ۷۵ اینچی اولد شیائومی با نمایشگر ۱۲۰ هرتزی 4K و دالبی ویژن معرفی شد

30 بهمن 1404
تصویر خبری از ارائه رسمی در یک رویداد فناوری یا اقتصادی که سم آلتمن با کت‌وشلوار پشت تریبون قرار دارد و از میکروفن استفاده می‌کند. پس‌زمینه شامل گرافیک‌های رنگی و عناصر بصری مرتبط با نوآوری، داده و فناوری‌های پیشرفته است و فضای کلی تصویر به سیاست‌گذاری یا استراتژی‌های مرتبط با هوش مصنوعی اشاره دارد.

مرز باریک میان جابه‌جایی واقعی و بزرگ‌نمایی در تأثیر هوش مصنوعی بر مشاغل

30 بهمن 1404
تصویر مفهومی از اپلیکیشن پیام‌رسان Telegram که روی صفحه یک گوشی هوشمند نمایش داده شده و در پس‌زمینه، نماد ممنوعیت (Prohibition Sign) روی لوگوی تلگرام دیده می‌شود. این تصویر به محدودسازی، فیلترینگ یا مسدودسازی تلگرام در یک کشور و چالش‌های دسترسی به پیام‌رسان‌ها اشاره دارد.

مسدودسازی تلگرام باعث اختلال ارتباطی در ارتش روسیه شد

30 بهمن 1404
تله‌پورت کوانتومی روی فیبر نوری

تحقق رویای جابه‌جایی آنی؛ تله‌پورت کوانتومی چگونه کار می‌کند؟

30 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir