اگر خبرهای کشف نقص امنیتی جدید در پردازنده‌های اینتل برایتان تکراری شده است، شاید بد نباشد که بدانید AMD خبر از وجود یک نقص امنیتی به نام SMM Callout در برخی از پردازنده‌های سری A خود داده است.

AMD با تأیید یافته‌های یک پژوهشگر به نام دنی الدر، اعلام کرده از وجود یک حفره امنیتی در بخش Firmware برخی از  APUهای مخصوص مصرف کننده خود مطلع است. این پردازنده‌ها در بازه 2016 تا 2019 میلادی عرضه شده است. ظاهراً این نقص سخت افزاری نیست و UEFI Firmware مربوط می‌شود.

آسیب پذیری SMM Callout Privilege Escalation به حمله کننده احتمالی امکان دست یابی به مجوزهای لازم برای دست‌کاری میکروکُد AGESA را برای اجرای مخفیانه کُدهای مخرب می‌دهد. کُدهای مخربی که به این طریق اجرا شوند، از دید سیستم عامل پنهان خواهند ماند. البته حملات SMM Callout تازگی ندارند و AMD تاکیده کرده برای اجرای آن دسترسی فیزیکی به سیستم قربانی ضروری است.

AMD در بیانیه رسمی خود مدعی شده به باور آنها این حفره امنیتی فراگیر نیست و تنها در برخی از پردازنده‌ها و APU های رده مصرف کننده عرضه شده در بازه 2016 تا 2019 یافت می‌شود. این کمپانی تاکید کرده همین حالا ارائه آپدیت AGESA در جریان است و انتظار می‌رود تا پیش از پایان ماه ژوئن  سازندگان مادربرد و لپ تاپ آن را در اختیار کاربران قرار بدهند.

AMD به کلیه دارندگان پردازنده‌های خود توصیه کرده همواره از نصب بودن آخرین آپدیت‌ها اطمینان حاصل کنند. برای این کار کافی است به وب سایت سازنده لپ تاپ یا مادربرد سیستم خود مراجعه کنید.

در این مقطع چیز بیشتری درباره حفره امنیتی SMM Callout Privilege Escalation و تأثیر احتمالی وصله آن بر کارایی پردازنده‌های AMD نمی‌دانیم. همچنین لیست پردازنده های حاوی نقص امنیتی SMM Callout اعلام نشده است، با این حال به نظر می رسد به سری A محدود شود.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (5)

  • مهمان - علی

    دوست عزیز اطلاعات سوخته و بدرد نخور سال 2013 رو ترجمه و نشر نفرمائید چون 7 سال پیش تا الان خیلی خیلی اینتل توی امنیت کثیف کاری زیادی کرده که هیچکس نمیتونه بی عرضه گی اینتل رو لاپوشونی بکنه

  • مهمان - jafar

    مربوط به ذن هست این باگ؟

  • مهمان - U.S.S.R

    در پاسخ به: مهمان - jafar

    نه. مربوط به Excavator هست. Excavator از نظر معماری به سری FX نزدیک هست.

  • مهمان - reaza

    بازم خوبه با یه اپدیت حل میشه ،جالبیش اینجاس هکره باید پشت سیستمت نشسته باشه?

  • مهمان - U.S.S.R

    سری A از معماری Excavator که مربوط به سری FX خدابیامرز هست استفاده میکنه! خداروشکر سری ZEN از این قاعده مستثنی هست...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید