• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » نقص جدید UEFI راه را برای حملات قبل از بوت بر روی مادربردها می‌گشاید

نقص جدید UEFI راه را برای حملات قبل از بوت بر روی مادربردها می‌گشاید

اسما کلهر نوشته شده توسط اسما کلهر
شنبه 29 آذر 1404 - 23:05
در سخت افزار, کامپیوتر و موبایل
نمای نزدیک و انتزاعی از یک برد مدار چاپی (PCB) با تراشه‌ها و نورپردازی آبی درخشان.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک نقص امنیتی جدی در پیاده‌سازی فرم‌ور UEFI، مادربردهای شرکت‌های ASUS، Gigabyte، MSI و ASRock را در برابر حملات دسترسی مستقیم به حافظه (DMA) آسیب‌پذیر ساخته است.

به گزارش سرویس سخت‌افزار تکناک، این آسیب‌پذیری، محافظت‌های حافظه در مراحل اولیه بوت سیستم را دور می‌زند و امکان حملات قبل از راه‌اندازی سیستم‌عامل را فراهم می‌کند. این مشکل امنیتی با چندین شناسه (CVE-2025-11901، CVE-2025‑14302، CVE-2025-14303 و CVE-2025-14304) ثبت شده است که تفاوت در پیاده‌سازی‌های فروشندگان را نشان می‌دهد.

قابلیت DMA، یک ویژگی سخت‌افزاری است که به دستگاه‌هایی مانند کارت‌های گرافیک، دستگاه‌های تاندربولت و PCIe اجازه می‌دهد تا بدون دخالت CPU، مستقیماً به RAM دسترسی داشته باشند.

IOMMU نیز به عنوان یک فایروال حافظه سخت‌افزاری عمل می‌کند و دسترسی دستگاه‌ها به مناطق خاص حافظه را کنترل می‌کند. این فایروال باید در طول مراحل اولیه بوت، یعنی زمانی که فرم‌ور UEFI راه‌اندازی می‌شود و قبل از امکان‌پذیر شدن حملات DMA، فعال شود. اما محققان دریافته‌اند که فرم‌ور UEFI در سیستم‌های آسیب‌پذیر، به اشتباه نشان می‌دهد که محافظت DMA فعال است، در حالی که IOMMU به درستی راه‌اندازی نشده است. این امر، سیستم را بدون محافظت رها کرده و آن را در برابر حملات خواندن یا نوشتن روی مناطق حافظه از طریق دسترسی فیزیکی، آسیب‌پذیر می‌سازد.

این آسیب‌پذیری توسط محققان Riot Games، نیک پترسون و محمد الشریفی، کشف شد. آن‌ها مسئولانه این مشکل امنیتی را افشا کردند و با CERT تایوان همکاری کردند تا پاسخ مناسب و اطلاع‌رسانی به فروشندگان آسیب‌دیده را هماهنگ کنند. محققان تاکید می‌کنند که یک سیستم کامپیوتری، در زمان روشن شدن، در ممتازترین وضعیت خود قرار دارد و دسترسی کامل و نامحدود به کل سیستم و سخت‌افزارهای متصل را دارد. محافظت‌ها تنها پس از بارگذاری فرم‌ور اولیه، که بیشتر اوقات UEFI است، در دسترس قرار می‌گیرند.

برخی از عناوین Riot Games، از جمله بازی محبوب Valorant، روی سیستم‌های آسیب‌پذیر راه‌اندازی نمی‌شوند. این امر به دلیل سیستم Vanguard است که در سطح هسته برای محافظت در برابر تقلب‌ها کار می‌کند. Riot Games توضیح می‌دهد که “اگر یک تقلب، قبل از ما بارگذاری شود، آن شانس بهتری را برای پنهان شدن در جایی که ما نمی‌توانیم آن را پیدا کنیم، دارد. این، فرصتی را برای تقلب‌ها، برای تلاش و پنهان ماندن از دید، ایجاد می‌کند و برای مدت طولانی‌تری که ما با آن موافق نیستیم، در بازی‌های شما، ویرانی به بار می‌آورد.”

نمای نزدیک از یک مادربرد کامپیوتر مدل گیگابایت (Gigabyte) با جزئیات سخت‌افزاری بر روی پس‌زمینه بنفش.

اگرچه محققان این آسیب‌پذیری را از منظر صنعت بازی، جایی که تقلب‌ها می‌توانستند در مراحل اولیه بارگذاری شوند، توصیف کردند، اما این خطر امنیتی به کد مخربی که می‌تواند سیستم‌عامل را به خطر بیندازد نیز گسترش می‌یابد. این حملات نیاز به دسترسی فیزیکی دارند، به این صورت که یک دستگاه مخرب PCIe باید قبل از شروع سیستم‌عامل به سیستم متصل شود. در آن زمان، دستگاه مخرب می‌تواند آزادانه RAM را بخواند یا تغییر دهد. به دلیل وقوع بهره‌برداری قبل از بوت سیستم‌عامل، هیچ هشدار، درخواست مجوز یا اطلاعیه‌ای از ابزارهای امنیتی برای اطلاع‌رسانی به کاربر، وجود نخواهد داشت.

به نقل از بلیپینگ‌کامپیوتر، مرکز هماهنگی CERT کارنگی ملون (CERT/CC) تأیید کرده است که این آسیب‌پذیری، برخی از مدل‌های مادربرد را از ASRock، ASUS، GIGABYTE و MSI تحت تأثیر قرار می‌دهد، اما محصولات سایر تولیدکنندگان سخت‌افزار نیز ممکن است آسیب‌پذیر باشند. مدل‌های خاص آسیب‌دیده برای هر تولیدکننده، در بولتن‌های امنیتی و به‌روزرسانی‌های فرم‌ور منتشر شده توسط این شرکت‌ها (ASUS، MSI، Gigabyte، ASRock) فهرست شده‌اند.

به کاربران به شدت توصیه می‌شود که به‌روزرسانی‌های فرم‌ور موجود را بررسی کنند و پس از پشتیبان‌گیری از اطلاعات مهم خود، آن‌ها را نصب نمایند. Riot Games نیز سیستم Vanguard خود را به‌روزرسانی کرده است و اگر سیستمی تحت تأثیر آسیب‌پذیری UEFI قرار گیرد، راه‌اندازی Valorant را مسدود می‌کند و کاربران را با یک پنجره پاپ‌آپ حاوی جزئیات مورد نیاز برای شروع بازی، مطلع می‌سازد. محققان Riot Games می‌گویند: “سیستم VAN:Restriction ما، روش Vanguard برای گفتن به شماست که ما نمی‌توانیم یکپارچگی سیستم را به دلیل ویژگی‌های امنیتی غیرفعال شده ذکر شده، تضمین کنیم.”

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

طرح مفهومی (Concept Art) از یک آیفون تاشو با نمایشگر منعطف و رنگارنگ.
کامپیوتر و موبایل

مشکلات فنی آیفون فولد؛ اپل برای نمایشگر بدون چین‌خوردگی، شیشه UFG را آزمایش می‌کند

نوشته شده توسط اسما کلهر
29 آذر 1404
نمای زاویه‌دار مانیتور گیمینگ MSI مدل MAG 272QP QD-OLED X24 با تصویر پس‌زمینه رنگارنگ انتزاعی.
کامپیوتر و موبایل

MSI مانیتور گیمینگ QD-OLED مقرون‌به‌صرفه MAG 272QP را معرفی کرد

نوشته شده توسط اسما کلهر
29 آذر 1404
نمای تبلیغاتی هدفون بی‌سیم QCY MeloBuds N20 با کیس شارژ باز، نمایش ایربادها در حال معلق، سه گزینه رنگ‌بندی و اشاره به کاهش نویز فعال تا ۵۰ دسی‌بل در پس‌زمینه مینیمال سفید
اسپیکر و هدفون

ایرباد QCY N20 با قیمت اقتصادی ۱۸ دلار و مجهز به بلوتوث ۶ رونمایی شد

نوشته شده توسط تارخ ترهنده
29 آذر 1404
گلکسی زد فلیپ ۸ با اگزینوس ۲۶۰۰
کامپیوتر و موبایل

سامسونگ ممکن است گلکسی زد فلیپ ۸ را به چیپست اگزینوس ۲۶۰۰ مجهز کند

نوشته شده توسط امیرحسین یونس
29 آذر 1404
تصویر گرافیکی عدد "26.1" روی پس‌زمینه‌ای با فرم‌های انتزاعی به رنگ آبی و سبز.
سیستم عامل موبایل

اپل امضای iOS 26.1 را متوقف کرد؛ جلوگیری از دانگرید به نسخه‌های آسیب‌پذیر امنیتی

نوشته شده توسط امیرحسین یونس
29 آذر 1404
خبر بعدی
تصویرسازی هنری از فردی که گوشی به دست دارد و خطوط مدار الکترونیکی از صفحه نمایش به بیرون ساطع می‌شود.

گوگل مدل جدید FunctionGemma را معرفی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

آیکون اپلیکیشن گوگل پلی استور در میان سایر برنامه‌ها روی صفحه گوشی.

گوگل دکمه «حذف نصب» را به پلی استور بازگرداند

26 آذر 1404
رونمایی ولوو از کامیون برقی ۱۴ تنی

رونمایی ولوو از کامیون برقی ۱۴ تنی + ویدیو

24 آذر 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی ساعت Rogbid در طبیعت که قابلیت چراغ‌قوه جانبی و مسیریابی روی صفحه آن فعال است.

ساعت هوشمند راگبید Enduro با باتری ۱۱۰۰ میلی‌آمپر ساعتی عرضه شد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
تصویر یک تولیدکننده محتوای نگران را نشان می‌دهد که مقابل مانیتور با نمودار درآمد در حال سقوط و لوگوی یوتیوب نشسته است و کاهش شدید درآمد تبلیغاتی را به‌صورت نمادین نمایش می‌دهد.

زلزله در یوتیوب فارسی؛ سقوط ۹۰ درصدی درآمد تولیدکنندگان محتوا

26 آذر 1404
اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

23 آذر 1404 - به‌روزشده در 24 آذر 1404
اپل برای عرضه هشت آیفون جدید آماده می‌ شود

اپل برای عرضه هشت آیفون جدید آماده می‌ شود

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای بالاسری از یک گوشی هوشمند قرارگرفته روی میز گرد روشن با رابط کاربری ChatGPT Voice، نمایش انیمیشن صوتی آبی‌رنگ و اشاره به قابلیت مکالمه صوتی پیشرفته هوش مصنوعی

اپ استور ChatGPT می‌تواند سالانه ۴۴ میلیارد دلار به اپل و گوگل ضرر بزند

29 آذر 1404
لوگوی سفید واتس‌اپ روی پس‌زمینه سبز با طرح‌های خطی از آیکون‌های ارتباطی.

واتساپ قابلیت جدید آزمون را برای کانال‌ها معرفی کرد

29 آذر 1404
تصویرسازی هنری از فردی که گوشی به دست دارد و خطوط مدار الکترونیکی از صفحه نمایش به بیرون ساطع می‌شود.

گوگل مدل جدید FunctionGemma را معرفی کرد

29 آذر 1404
نمای نزدیک و انتزاعی از یک برد مدار چاپی (PCB) با تراشه‌ها و نورپردازی آبی درخشان.

نقص جدید UEFI راه را برای حملات قبل از بوت بر روی مادربردها می‌گشاید

29 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir