رفتن به مطلب

وجود یک نقص امنیتی جدید در پردازنده های اینتل ، امکان پاک کردن و یا قفل شدن بایوس مادبرد را به بد افزارها میدهد!


Recommended Posts

  • کاربر ویژه

 

74ee9ceed65ed1671e1739d3d13ace95.jpg

 

به تازگی یک آسیب پذیری امنیتی جدید دیگر با کد شناسه CVE-2017-5703 در پردازنده های کمپانی اینتل یافت شده است.این آسیب پذیری در تاریخ سوم آپریل به ثبت رسید.آسیب پذیری جدید اجازه نفوذ به بایوس مادربرد از طریق SPI (یا رابط سریالی بایوس) را به بد افزارهای مخرب میدهد و تراشه EEPROM را از حالت " فقط خواندن " در می آورد و مانع از برورسانی های جدید بایوس در آینده میشود.آسیب پذیری جدید تمامی پردازنده های نسل پنجمی اینتل Broadwell  و حتی پردازنده های پس از آن را شامل میشود.اینتل در سکوت کامل شرکای خود را از این مشکل مطلع ساخته و در حال انتقال اصلاحات جهت ارائه بروز رسانی است.

وجود این آسیب پذیری زمانی معلوم شد که کمپانی Lenovo ، بروز رسانی های جدیدی را به جهت رفع آسیب پذیری های امنیتی منتشر کرد.لنوو این آسیب پذیری را اینطور توصیف کرده است : در پیکربندی سیستم عامل دستگاه (فریمور) یا فلش SPI ، مهاجم این اجازه را پیدا میکند تا بروزرسانی های BIOS/UEFI را کاملا مسدود کند و یا بخش هایی از فریمور دستگاه را به صورت انتخابی قفل کند.این موارد همگی به سبب نقص قابل ملاحظه در این پردازنده ها رخ میدهد و حتی در مواردی نادر نیز ممکن است به اجرای کد دلخواه از سوی مهاجم منجر شود.اینتل ادعا کرده این نقص امنیتی در داخل خود این شرکت کشف شده و موارد سوء استفاده ای تاکنون از بیرون این شرکت ، گزارش نشده است.

 

منبع : Techpowerup

مترجم : محمد فتحی

لینک به دیدگاه
Share on other sites

  • کاربر ویژه
در در 1397/01/29, 13:25:12، Trickster گفته است :

Apu.jpg.c233511e819620719920224bcd8096ac.jpg

اینتل، پس از ورود هکرها

?

لینک به دیدگاه
Share on other sites

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پست در این تاپیک...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

 اشتراک گذاری

×
  • اضافه کردن...