به تازگی نقص امنیتی (Spectre) جدیدی کشف شده که هسته‌های مبتنی بر معماری ARM، حتی پردازنده‌های Alder Lake اینتل را تحت تاثیر قرار می‌دهد. البته به نظر می‌آید پردازنده‌های AMD از این آسیب‌پذیری در امان هستند.

گروه تحقیقاتی امنیتی VUSec و اینتل آسیب‌پذیری دیگری (Spectre) کشف کردند که Branch History Injection یا به‌اختصار BHI نام دارد. این آسیب‌پذیری جدید بر تمامی پردازنده‌های اینتلی عرضه‌شده در سال‌های اخیر، ازجمله آخرین پردازنده‌های Alder Lake و برخی از هسته‌های ARM تأثیر می‌گذارد. درمقابل، به‌نظر می‌رسد BHI روی تراشه‌های AMD تأثیری نمی‌گذارد.

1specture-2.jpg

براساس گزارش‌های منتشر شده، آسیب‌پذیری BHI پردازنده‌هایی را تهدید می‌کند که پیش از این در برابر نقص امنیتی Spectre V2 آسیب‌پذیر بودند. محققان امنیتی اعلام کرده‌اند آسیب‌پذیری BHI ممکن است اطلاعات حافظه‌ هسته‌‌های پردازشی را افشا کند که به‌ طور بالقوه می‌تواند موجب لو رفتن اطلاعات محرمانه از جمله رمز‌های عبور شود.

همه‌ پردازنده‌های اینتل از سری Haswell که در سال ۲۰۱۳ عرضه شد تا Ice Lake و حتی Alder Lake تحت‌ تاثیر این آسیب‌پذیری قرار دارند اما اینتل اعلام کرده برای حل این مشکل به زودی یک پچ امنیتی جدیدی منتشر می‌کند.

علاوه بر این هسته‌های متعددی مبتنی بر معماری ARM از جمله کورتکس A15 ،A57،A72 و هسته‌های Neoverse V1 و N1 و N2 تحت‌ تأثیر قرار گرفته‌اند.

در مقابل انتظار می‌رود شرکت ARM هم اقداماتی را برای جلوگیری از گسترش این آسیب‌پذیری انجام دهد. هنوز معلوم نیست که آیا نسخه‌های سفارشی این هسته‌ها نیز تحت‌ تاثیر قرار می‌گیرند و حفره‌های امنیتی چه زمانی پوشش داده می‌شوند.

در همین رابطه بخوانید:

-

پیش از این هم نقص امنیتی Spectre برای بسیاری از شرکت‌ها مشکلات بی‌شماری را ایجاد کرده بود. چند سال پیش، تعدادی از محققان امنیتی خبر کشف دو آسیب‌پذیری Meltdown و Spectre را در بسیاری از پردازنده‌های پیشرفته‌ آن زمان اعلام کردند. این دو آسیب‌پذیری به نقص فنی در طراحی سخت‌افزاری پردازنده‌ها مربوط بودند که امکان نفوذ به سیستم و سوءاستفاده‌ هکرها را فراهم می‌کردند.

نقص‌های امنیتی یاد شده طیف وسیعی از پردازنده‌ها که توسط شرکت‌های اینتل و آرم و AMD طراحی و تولید شده‌اند را تحت تاثیر قرار می‌دهد اما در این میان مشکل اصلی مربوط به پردازنده‌های تولید شده توسط اینتل است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (2)

  • مهمان - Behnam

    پردازنده های ای ام دی در امان هستن ؟
    پس احتمالا لیستی که خود ای ام دی لیست کرده که پردازنده هایی با معماری zen 1 و zen2 و بعضی از تردریپیر ها هم احتمال آسیب دارن و ندیدید؟
    حالا طرفدار بودن بین خواننده ها رو درک میکنم ولی سانسور خبر اونم از طرف نویسنده برای برند دلخواهش رو اصلا

  • مهمان - رضا

    ایش اینم که هنوز نیومده نم پس داد :p ماکروسافت کلی پردازنده قدیمی را به عنوان داشتن نقص امنیتی از پشتیبانی ویندوز 11 در آورد حالا این جدیده تازه اومده کارخرابی کرد :D

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید