ایتنا - برای بهرهبرداری کامل از این نقیصه، هکرها از قبل نیاز به دسترسی عمیق به یک کامپیوتر یا سرور مبتنی بر AMD دارند. چنین کاری بر روی یک کامپیوتر شخصی رندوم خانگی توجیه خاصی ندارد، اما میتواند برای بنگاهها یا سایر نهادهای بزرگ دردسر ایجاد کند.
کشف یک آسیبپذیری فاجعهبار چندین دههای در تراشههای AMD
سايت خبری ايتنا , 22 مرداد 1403 ساعت 3:58
ایتنا - برای بهرهبرداری کامل از این نقیصه، هکرها از قبل نیاز به دسترسی عمیق به یک کامپیوتر یا سرور مبتنی بر AMD دارند. چنین کاری بر روی یک کامپیوتر شخصی رندوم خانگی توجیه خاصی ندارد، اما میتواند برای بنگاهها یا سایر نهادهای بزرگ دردسر ایجاد کند.
بر اساس گزارش وایرد، محققان امنیتی آسیبپذیری را در پردازندههای AMD پیدا کردهاند که دهها سال پابرجا بوده است. این یک نقص امنیتی شگفتانگیز است زیرا در سفتافزار این تراشهها یافته شد و بهطور بالقوه برای بدافزار این امکان را فراهم میآورد تا حافظه یک کامپیوتر را عمیقاً آلوده کند.
به گزارش ایتنا، این نقیصه توسط پژوهشگران شرکت امنیتی IOActive کشف شد، که این آسیبپذیری مبتنی بر AMD را یک نقیصه Sinkclose مینامند. این نقیصه به طور بالقوه به هکرها اجازه میدهد کد خود را در ممتازترین حالت یک پردازنده AMD، یعنی «حالت مدیریت سیستم» اجرا کنند، که معمولاً یک بخش محافظتشده از سفتافزار است. این محققان همچنین خاطرنشان کردهاند که این نقیصه حداقل به سال 2006 باز میگردد و تقریباً بر هر تراشه AMD تأثیر میگذارد.
اما خبر خوب اینکه علیرغم اینکه این موضوع به طور بالقوه فاجعهبار است، اما بعید است که بر افراد عادی تأثیر بگذارد. این بدان دلیل است که برای بهرهبرداری کامل از این نقیصه، هکرها از قبل نیاز به دسترسی عمیق به یک کامپیوتر یا سرور مبتنی بر AMD دارند. چنین کاری بر روی یک کامپیوتر شخصی رندوم خانگی توجیه خاصی ندارد، اما میتواند برای بنگاهها یا سایر نهادهای بزرگ دردسر ایجاد کند.
کد مطلب: 80269
آدرس مطلب: https://www.itna.ir/news/80269/کشف-یک-آسیب-پذیری-فاجعه-بار-چندین-دهه-ای-تراشه-های-amd