رفتن به مطلب

AMD اعلام کرد که توسعه بسته های امنیتی نوع دوم آسیب پذیری Spectre را برای پردازنده های خود آغاز کرده است


Recommended Posts

  • کاربر ویژه

 

cc4856c7454249d94507500d3cfcaac9.jpg

 

طی یک پست رسمی در وبلاگ AMD ، این شرکت اعلام کردتوسعه وصله امنیتی Spectre نوع دوم را برای پردازنده های خود آغاز کرده است.در این پست همچنین AMD میگوید که آسیب پذیری نوع اول Spectre  ، توسط سازندگان مادبرد و شرکای این شرکت برطرف شده است.این کمپانی تاکید میکند که پردازنده های آنها در برابر آسیب پذیری Meltdown همچنان ایمن هستند.اما مشکلی که هنوز برطرف نشده و نیاز به وصله امنیتی دارد، نوع GPZ2 از آسیب پذیری Spectre است.برای حل این مسئله نیاز به آپدیت میکروکد از سوی توسعه دهنگان مادبرد و همچنین ارائه بروز رسانی برای ویندوز از سوی کمپانی مایکروسافت است.وصله امنیتی نوع GPZ2 برای کاربران لینوکس هم اکنون در دسترس قرار گرفته است.

AMD بار دیگر عنوان میکند که سوء استفاده ازنوع دوم آسیب پذیری GPZ 2 همچنان بر روی پردازنده های این کمپانی کار دشواریست، اما آنها سخت در تلاشتند تا با در نظر گرفتن تمامی سناریوها ، از کاربران خوددر برابر هر نوع آسیب پذیری محافظت کنند.این کمپانی به کاربران خود گوشزد میکند تا از دریافت بروز رسانی های ویندوز، دریغ نکنند.با توجه به این موضوع ، کمپانی مایکروسافت امروزبروز رسانی 1709 را برای ویندوز 10  و کاربران پردازنده های AMD در دسترس قرار داد.همچنین آپدیتی هم برای ویدوز سرور 2016 برای پردازنده های این شرکت در دست توسعه قرار داردو پس از کسب اعتبار و گذراندن تست های نهایی در دسترس قرار خواهد گرفت.

AMD ارائه این وصله امنیتی را برای پردازنده های نسل اول Bulldozer که در سال 2011 معرفی شدند را نیز در دستور کار خود قرار داده است.کاربران این پردازنده ها نیز با دریافت بروز رسانیهای بایوس و همچنین آپدیت های ارائه شده برای ویندوز، میتوانند سیستم های خود را در برابر نوع دوم این آسیب پذیری ایمن کنند.

 

منبع : Techpowerup

مترجم : محمد فتحی

ویرایش شده توسط hd5870
لینک به دیدگاه
Share on other sites

درود جناب فتحی

اگر ممکن است درباره ی این آسیبپذیریها کمی توضیح بده. در چند جای دیگر که اشاره شده بود چیزی درنیافتم.

 

لینک به دیدگاه
Share on other sites

  • کاربر ویژه

درود جناب بهمنیان

والا من خودمم زیاد سر در نمیارم ولی فکر میکنم این اسیب پذیری به گونه ای هست که با استفاده از یک باگ سخت افزاری داخل پردازنده ، هکر ها میتونستند سیستم امنیتی پردازنده رو دور بزنن و به یوزر پسورد های کاربران دسترسی داشته باشند.در این بین داده هایی که توسط پردازنده داره پردازش میشه رو از همین راه بهش دست پیدا میکنن و همه رو تخلیه میکنن ... من خودم جستجو کردم فقط همین مقدار ازش فهمیدم

بازم دوستان دیگه هستن که بهتر بدونن

لینک به دیدگاه
Share on other sites

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پست در این تاپیک...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

 اشتراک گذاری

×
  • اضافه کردن...