• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen

آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen

سید محمد برازنده نوشته شده توسط سید محمد برازنده
دوشنبه 26 خرداد 1404 - 08:45
در سخت افزار, کامپیوتر و موبایل
آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هفته گذشته گروه Trusted Computing Group (TCG)، توسعه‌دهنده استاندارد امنیتی Trusted Platform Module (TPM)، از کشف آسیب‌پذیری جدیدی در پردازنده‌های Ryzen شرکت AMD خبر داد و این موضوع را به اطلاع رسانه‌ها و خود AMD رساند.


به گزارش تک‌ناک، شرکت AMD نیز برای پردازنده‌های سری Ryzen 7000، 8000 و 9000 به‌روزرسانی مهمی ارائه کرد تا آسیب‌پذیری تازه شناسایی‌شده در ماژول TPM-Pluton را برطرف کند.

این آسیب‌پذیری که با شناسه “CVE-2025-2884” (و در پیگیری‌های AMD با شناسه AMD-SB-4011) شناخته می‌شود، به مهاجم این امکان را می‌دهد که با ارسال دستورهای مخرب، به داده‌های ذخیره‌شده در TPM دسترسی پیدا کند یا از طریق حمله انکار سرویس (DoS)، دسترس‌پذیری TPM در سیستم را مختل کند. این نقص امنیتی از نوع «خواندن خارج از محدوده» (out-of-bound read) است.

آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen دیده شد

به گفته TCG، نقص موردنظر در عملکرد CryptHmacSign رخ می‌دهد، که به دلیل اعتبارسنجی نادرست پیام هش یا digest در فرایند امضای HMAC، باعث خواندن داده از خارج محدوده بافر می‌شود. TCG در اطلاعیه VRT0009 خود توضیح داده است:

«کد مرجع، بررسی‌های لازم را برای یکپارچگی داده‌ها در تابع CryptHmacSign پیاده‌سازی نکرده است و این موضوع می‌تواند باعث خواندن داده از خارج از محدوده بافر شود. این مشکل هنگام اجرای دستور از طریق نقطه ورود ExecuteCommand رخ می‌دهد و ممکن است به مهاجم امکان دهد تا حداکثر ۶۵۵۳۵ بایت فراتر از انتهای بافر را بخواند.»

این آسیب‌پذیری پردازنده‌های AMD Ryzen بر اساس سیستم نمره‌دهی رایج آسیب‌پذیری‌ها (CVSS) امتیاز ۶.۶ را کسب کرده، که نشان‌دهنده شدت متوسط است. این سطح از شدت مربوط به حملاتی است که نیازمند دسترسی فیزیکی مهاجم به دستگاه هستند. با وجود این، AMD برای پردازنده‌های Ryzen 7000 و 8000 (بر پایه معماری Zen 4) و Ryzen 9000 (معماری Zen 5) به‌روزرسانی فرم‌ور ارائه کرده است.

شرکت AMD اعلام کرد که فرم‌ور AGESA Combo PI نسخه ۱.۲.۰.۳e نقص امنیتی را برطرف می‌کند و این به‌روزرسانی «مشکل ASP fTPM + Pluton TPM» را حل می‌کند. ASP به پردازنده امن AMD (AMD Secure Processor) اشاره دارد که یک سخت‌افزار اختصاصی تعبیه‌شده در تمامی تراشه‌های سیستم روی چیپ AMD است.

شرکای سخت‌افزاری AMD مانند ایسوس و MSI عرضه این فرم‌ور را آغاز کرده‌اند. MSI در وبلاگ خود ضمن اعلام این به‌روزرسانی، به پشتیبانی از پردازنده‌های جدید، بهبود سازگاری حافظه و قابلیت‌های دیگر نیز اشاره کرده است. شرکت MSI نوشته است:

«این به‌روزرسانی علاوه بر پشتیبانی از پردازنده‌های جدید، امکان استفاده از ماژول‌های DRAM با ظرفیت ۶۴ گیگابایت در تمامی مادربردهای AM5 را فراهم می‌کند… حتی با نصب چهار ماژول ۶۴ گیگابایتی، سیستم می‌تواند به سرعت پایدار اورکلاک ۶۰۰۰MT/s و حتی تا ۶۴۰۰MT/s دست یابد.»

همچنین این به‌روزرسانی قابلیت 2DPC 1R را بهینه کرده و به‌ویژه برای تراشه‌های 4Gx8 سامسونگ بهبودهایی در زمینه اورکلاک ارائه داده است.

نکته قابل‌ توجه آن است که ایسوس اعلام کرده که این به‌روزرسانی فرم‌ور به دلیل ماهیت مهم آن، بازگشت‌ناپذیر است. از همین رو انتظار می‌رود که این نسخه از پایداری بالایی برخوردار باشد و با توجه به اینکه نسخه «e» فرم‌ور محسوب می‌شود، به احتمال زیاد نسخه‌ای پایدار و قابل‌ اعتماد است.

در این میان سایر تولیدکنندگان مانند گیگابایت و ASRock هنوز به‌روزرسانی‌های خود را منتشر نکرده‌اند.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

نمای نزدیک از لنزهای دوربین و بدنه گوشی سامسونگ گلکسی S26.
کامپیوتر و موبایل

سری گلکسی S26 سامسونگ بسیار دیرتر از انتظار معرفی می شود

نوشته شده توسط اسما کلهر
28 آذر 1404
نمای خارجی یک ساختمان مدرن که لوگوی قرمز رنگ شرکت TSMC روی دیواره خاکستری آن نصب شده است.
سخت افزار

تایوان قانون صادراتی N-2 را برای محدودکردن فناوری TSMC بررسی می‌کند

نوشته شده توسط اسما کلهر
28 آذر 1404
رندر رسمی از گوشی هوشمند Dreame با طراحی ماژولار، نمایش باتری مغناطیسی متصل‌ شونده مجهز به نمایشگر وضعیت شارژ و بدنه دو رنگ، تمرکز بر نوآوری در تأمین انرژی و طراحی صنعتی متفاوت
کامپیوتر و موبایل

مشخصات نخستین گوشی دریم پیش از معرفی لو رفت

نوشته شده توسط تارخ ترهنده
28 آذر 1404
تصویر مفهومی از آیفون تاشو در رنگ‌های مختلف که به صورت بادبزنی کنار هم قرار گرفته‌اند.
کامپیوتر و موبایل

رندر CAD آیفون فولد فاش شد؛ طراحی متفاوت و ابعاد غیرمنتظره گوشی تاشو اپل

نوشته شده توسط امیرحسین یونس
28 آذر 1404
کلاژی با تم رنگی سبز و بنفش که چهار نمای نزدیک مختلف از طراحی‌های مدرن و مد روز گوشی‌های هوشمند را نشان می‌دهد.
پیشنهاد سردبیر

بازگشت رنگ و مد به گوشی‌های هوشمند در سال ۲۰۲۵

نوشته شده توسط امیرحسین یونس
28 آذر 1404
خبر بعدی
رونمایی احتمالی گلکسی زد فولد ۷ و فلیپ ۷ سامسونگ در ماه ژوئیه

رونمایی احتمالی گلکسی زد فولد ۷ و فلیپ ۷ سامسونگ در ماه ژوئیه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مجموعه عشق پنهانی آیفون ۱۷ پرو Caviar

کاویار از مجموعه عشق پنهانی آیفون ۱۷ پرو پرده‌برداری کرد؛ قیمت از ۱۰ هزار تا ۴۰ هزار دلار

8 آذر 1404 - به‌روزشده در 9 آذر 1404
آمازون با «لئو اولترا» وارد رقابت مستقیم با استارلینک شد

آمازون سریع‌ترین اینترنت ماهواره‌ای جهان را عرضه می‌کند

3 آذر 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی ساعت Rogbid در طبیعت که قابلیت چراغ‌قوه جانبی و مسیریابی روی صفحه آن فعال است.

ساعت هوشمند راگبید Enduro با باتری ۱۱۰۰ میلی‌آمپر ساعتی عرضه شد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
تصویر یک تولیدکننده محتوای نگران را نشان می‌دهد که مقابل مانیتور با نمودار درآمد در حال سقوط و لوگوی یوتیوب نشسته است و کاهش شدید درآمد تبلیغاتی را به‌صورت نمادین نمایش می‌دهد.

زلزله در یوتیوب فارسی؛ سقوط ۹۰ درصدی درآمد تولیدکنندگان محتوا

26 آذر 1404
شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

23 آذر 1404 - به‌روزشده در 24 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

طرح گرافیکی مقایسه تلویزیون‌های Micro LED سامسونگ و ال‌جی با نماد صاعقه.

سامسونگ و ال‌جی رقابت در تلویزیون‌های Micro RGB را آغاز می‌کنند

28 آذر 1404
نمای نزدیک از لنزهای دوربین و بدنه گوشی سامسونگ گلکسی S26.

سری گلکسی S26 سامسونگ بسیار دیرتر از انتظار معرفی می شود

28 آذر 1404
سرقت رمزارزی کرهٔ شمالی در سال ۲۰۲۵

کره شمالی مسئول ۶۰ درصد سرقت‌های رمزارزی جهان در سال ۲۰۲۵

28 آذر 1404
لوگوی رسمی OpenAI با طراحی مارپیچی در طیف رنگی سبز و فیروزه‌ای روی پس‌زمینه انتزاعی، نماد توسعه مدل‌های پیشرفته هوش مصنوعی و فناوری‌های مولد

با جذب سرمایه تاریخی ارزش OpenAI به ۱۰۰ میلیارد دلار می‌رسد

28 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir