اینتل اعلام کرد به زودی این کمپانی به منظور رفع چهار حفره امنیتی موسوم به MDS یک آپدیت Microcode جدید برای پردازنده‌های خود منتشر می‌کند. این آپدیت Microcode در قالب Firmware جدید یا همان BIOS برای مادربردها و لپ تاپ‌ها منتشر خواهد شد. البته باید منتظر سازنده مادربرد یا لپ تاپ خود بمانید.

56565623.jpg

اینتل با انتشار یک نقشه راه جدید، خبر از آماده شدن آپدیت Microcode برای پردازنده‌های خود داده است که دربرگیرنده چندین نسل مختلف است. این نقش راه را می‌توانید در قالب یک فایل PDF از اینجا دریافت کنید. حالا می دانیم نسل دوم پردازنده‌های Core یا همان Sandy Bridge، کلیه پردازنده‌های Core و Xeon  اینتل آسیب پذیر هستند. خبر خوب اینکه برای همه آنها آپدیت Microcode ارائه می‌شود.

حالا اینتل توپ را به زمین سازندگان مادربرد، لپ تاپ و سیستم‌های آماده انداخته است تا این آپدیت Microcode جدید را در Firmware های اختصاصی خود پیاده کنند. البته بخشی از این آپدیت از طریق سیستم عامل‌ها ارائه می‌شود، از این رو برای امان ماندن از حملات احتمالی، فراموش نکنید آخرین آپدیت‌های سیستم عامل مورد استفاده خود را نصب کنید.

ماجرا چه بود؟
پژوهشگران دانشگاه VU آمستردام یک نقص جدید در پردازنده‌های اینتل یافته‌اند که تقریباً هر کامپیوتر امروزی را تحت تأثیر قرار می‌دهد. این حفره امنیتی می‌تواند به هکرها امکان دست یابی به داده‌های حساس چون کلمه‌های عبور و مشخصات حساب بانکی را بدهد. حمله کننده احتمالی با بهره گیری از نقص Microarchitectural Data Sampling (MDS) قادر به استخراج داده‌ها از حافظه‌های بافر ریزمعماری خواهد بود. اکسپولیت کردن این حفره می‌تواند با تعبیه کُدهای مخرب در صفحات وب صورت بگیرد.
اینتل اذعان داشته جلوگیری از این حملات به تغییرات گسترده در سطح سیستم عامل و برنامه‌های این کمپانی نیاز دارد. بنابراین تنزل کارایی متصور است. همچنین اینتل اذعان داشته رفع نرم افزاری این حفره بر روی کارکرد Hyper Threading تأثیر منفی می‌گذارد و باعث پیچیدگی اجرای Thread ها می‌شود. هرچند اینتل می‌گوید توصیه به غیر فعال کردن قابلیت Hyper Threading تنها برای شرایط و مشتریان خاص است، اما گوگل در Chrome OS 74  آن را غیر فعال کرده است.

تقریباً می‌توان گفت کلیه پردازنده‌های اینتل از زمان ریزمعماری Nehalem و ریزمعماری های جدیدتر، جز Whiskey Lake ،Atom و Knights  آسیب پذیر هستند. وصله‌های آماده شده در قالب آپدیت مادربرد و سیستم عامل منتشر می‌شود.

998988998.PNG

به منظور بررسی آسیب پذیر بودن سیستم خود می توانید این برنامه کم حجم را اجرا کنید. علی رغم نصب بودن کلیه آپدیت های سیستم عامل، درایورها و Firwmare ها، سیستم مورد استفاده نگارنده آسیب پذیر تشخیص داده شد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (2)

  • آپدیت KB4494441 برای ویندوز 10 نسخه 1809 Security Updates:
    (OS Build 17763.502) released May 14, 2019.
    ====================
    Enables “Retpoline” by default if Spectre Variant 2 (CVE-2017-5715) is enabled. Make sure previous OS protections against the Spectre Variant 2 vulnerability are enabled using the registry settings described in the Windows Client and Windows Server articles
    =============
    Provides protections against a new subclass of speculative execution side-channel vulnerabilities, known as Microarchitectural Data Sampling, for 64-Bit (x64) versions of Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)
    =========================
    These vulnerabilities are known as:

    CVE-2018-12126 - Microarchitectural Store Buffer Data Sampling (MSBDS) 
    CVE-2018-12130 - Microarchitectural Fill Buffer Data Sampling (MFBDS)
    CVE-2018-12127 - Microarchitectural Load Port Data Sampling (MLPDS)
    CVE-2019-11091 - Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
    ========
    This advisory addresses the following vulnerabilities:

    CVE-2017-5753 - Bounds check bypass
    CVE-2017-5715 - Branch target injection
    CVE-2017-5754 - Rogue data cache load


    دوستان رحم نکنید! سریعا آپدیت رو بریزید
    https://www.catalog.update.microsoft.com/Search.aspx?q=2019-05%20Cumulative%20Update%20for%20Windows%2010%20Version%20for%20-based%20Systems

    یا در https://www.catalog.update.microsoft.com/Home.aspx
    عبارت : Cumulative Update for Windows 10 Version for -based Systems
    سرچ کنید.
    شهر سخت افزار اگر بتونه همینو اطلاع رسانی کنه. خیلی خفن میشه

  • مهمان - سهیل نوروزی

    زایمان اینتل کلا داره به بیش از بیست و هشت قلو میرسه
    اینتل در این دوره اول از نقص های امنیتی و دوم از پیشرفت های محکم و مصمم AMD

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید