دلار آمریکا۲۶۸٬۷۰۰▲ ۰٫۱۵٪یورو۳۰۱٬۶۸۰▼ ۰٫۴۲٪درهم امارات۷۳٬۴۰۳▼ ۰٫۰۵٪سکه امامی۲۷۰٬۹۳۰٬۰۰۰▼ ۰٫۰۵٪طلای ۱۸ عیار۲۶٬۵۴۷٬۲۰۰▲ ۰٫۸۳٪انس طلا۴٬۱۴۴ $▲ ۰٫۰۸٪تتر۲۶۸٬۹۳۱▲ ۰٫۱۶٪بیت‌کوین۸۵٬۵۸۷ $▲ ۰٫۱۴٪اتریوم۲٬۷۰۹ $▲ ۰٫۲۶٪سولانا۱۲۰٫۱۰ $▼ ۰٫۶۹٪
همه نرخ‌ها

نگرانی‌های امنیتی برای کاربران AMD Zen: کشف آسیب‌پذیری توسط محققان گوگل

تحقیقات اخیر محققان گوگل، پرده از یک آسیب‌پذیری امنیتی خطرناک در پردازنده‌های AMD Zen برداشته است.

امنیت۲ دقیقه مطالعهدیدگاه بگذارید
نگرانی‌های امنیتی برای کاربران AMD Zen: کشف آسیب‌پذیری توسط محققان گوگل
نگرانی‌های امنیتی برای کاربران AMD Zen: کشف آسیب‌پذیری توسط محققان گوگل

به گزارش نگاه فناوری:تحقیقات اخیر محققان گوگل، پرده از یک آسیب‌پذیری امنیتی خطرناک در پردازنده‌های AMD Zen برداشته است. این نقص، که با نام EntrySign شناخته می‌شود، تمامی نسخه‌های این پردازنده‌ها، از Zen 1 تا Zen 4، را تحت تأثیر قرار می‌دهد و می‌تواند امنیت سیستم‌های حساس را به طور جدی به خطر اندازد.

این آسیب‌پذیری، به مهاجمان با دسترسی مدیر سیستم (Administrator) اجازه می‌دهد تا سیستم‌های تأیید رمزنگاری پردازنده‌های AMD را دور بزنند و میکروکدهای دلخواه خود را روی این پردازنده‌ها اجرا کنند. این امر، می‌تواند منجر به دستکاری عملکرد پردازنده، دسترسی به اطلاعات حساس و حتی کنترل کامل سیستم شود.

جزئیات فنی این آسیب‌پذیری نشان می‌دهد که AMD از تابع هش AES-CMAC برای تأیید امضا استفاده کرده است. این تابع، که به طور معمول برای احراز هویت پیام (MAC) استفاده می‌شود، برای این منظور مناسب نیست. همچنین، محققان گوگل متوجه شده‌اند که AMD از نمونه‌کلیدهای NIST که به صورت عمومی در دسترس است، استفاده کرده است. این دو عامل، به مهاجمان امکان می‌دهد تا امضاهای دیجیتال را جعل کرده و میکروکدهای مخرب خود را روی پردازنده‌ها اعمال کنند.

نگرانی‌های امنیتی برای کاربران AMD Zen: کشف آسیب‌پذیری توسط محققان گوگل

برای مقابله با این تهدید امنیتی، تیم امنیتی گوگل ابزار Zentool را منتشر کرده است. این ابزار متن‌باز، به محققان و توسعه‌دهندگان امکان می‌دهد تا میکروکدهای سفارشی را ایجاد، امضا و روی پردازنده‌های آسیب‌پذیر اعمال کنند. همچنین، Zentool امکاناتی را برای مهندسی معکوس میکروکد و ایجاد امضای دیجیتال برای کدهای میکروکد فراهم می‌کند، که می‌تواند به توسعه ویژگی‌های امنیتی مشابه برای پردازنده‌های اینتل کمک کند.

در پاسخ به این آسیب‌پذیری، AMD به‌روزرسانی‌هایی را منتشر کرده است که شامل جایگزینی روال تأیید قبلی با یک تابع هش امن‌تر است. این به‌روزرسانی‌ها از پردازنده امنیتی AMD Secure Processor استفاده می‌کنند تا روال تأیید را قبل از پردازش میکروکد توسط هسته‌های x86، به‌روزرسانی کنند. این اقدام، به طور قابل توجهی امنیت پردازنده‌ها را در برابر حملات مشابه افزایش می‌دهد.

نگرانی‌های امنیتی برای کاربران AMD Zen: کشف آسیب‌پذیری توسط محققان گوگل

اگرچه برای بهره‌برداری از این آسیب‌پذیری، دسترسی مدیر سیستم مورد نیاز است و با راه‌اندازی مجدد سیستم از بین می‌رود، اما همچنان برای محیط‌های حساس مانند محاسبات محرمانه (Confidential Computing) که از فناوری‌هایی مانند SEV-SNP و DRTM استفاده می‌کنند، یک تهدید جدی محسوب می‌شود. کاربران این سیستم‌ها باید هرچه سریع‌تر به‌روزرسانی‌های امنیتی را نصب کنند.

نظر شما

—
هنوز رأیی ثبت نشده
  1. ۵۰
  2. ۴۰
  3. ۳۰
  4. ۲۰
  5. ۱۰

این مطلب چقدر به کارتان آمد؟

روی ستاره‌ها بزنید

واکنش شما

اولین نفری باشید که واکنش نشان می‌دهد.

خطایی در این مطلب دیدید؟ به تحریریه گزارش دهید؛ اصلاحیه‌ها طبق اصول تحریریه ثبت می‌شوند.

نویسنده

نویسنده

نویسنده اخبار فناوری، موبایل و هوش مصنوعی در نگاه فناوری.

همه مطالب زهرا صفاری

دیدگاه‌ها

۰/۲٬۰۰۰

دیدگاه‌ها پس از بررسی تحریریه منتشر می‌شوند. توهین، تبلیغ و لینک‌های بی‌ربط حذف می‌شوند؛ نقد فنی و مستند همیشه خوش‌آمد است.

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را می‌نویسد.

مطالب مرتبط