کشف یک باگ امنیتی مهم در طیف وسیعی از پردازنده های ساخت اینتل

به تازگی باگی در «موتور مدیریت» (Management Engine) جدیدترین نسل پردازنده های اینتل کشف شده که امکان در دست گرفتن کامل کنترل یک رایانه را از راه دور فراهم می آورد. این نقص نه فقط در پردازنده های نسل هشتمی اینتل که در دو نسل پیش از آن نیز وجود دارد.

نقص مذکور نه تنها دامن پردازنده های رایانه های رومیزی تولیدی پس از سال ۲۰۱۵ تا به امروز را می گیرد، بلکه شامل برخی پردازنده های سرور اینتل همچون نسخه پنجم و ششم Xeon E3-1200، پردازشگرهای موبایل سری Atom C3000، چیپ های سری E3900 اینترنت اشیاء، پردازشگرهای پنتیوم Apollo Lake و سلرون N و J اینتل نیز می شود.

چهار نسخه مختلف از فیرمویر (firmware) موتور مدیریت اینتل ۴ مسیر مختلف را برای دسترسی غیر مجاز در اختیار قرار می دهند. طبق تحقیقات انجام گرفته خطرناک ترین باگ در جدیدترین نسخه فیرمویر مذکور وجود دارد و به فرد نفوذی اجازه می دهد بدون دسترسی به سخت افزار تمام موتور مدیریت را در اختیار خود بگیرد.

باگ مشابه در نسخه های قدیمی تر از خطر کمتری برخوردار است و در نهایت تنها می تواند منجر به کرش کردن سیستم و برخی ناپایداری ها در عملکرد آن شوند.

با این که گستردگی نقص امنیتی مورد بحث بسیار قابل توجه است اما از دست کاربران کار چندانی برای رفع آن بر نمی آید. اینتل به تازگی یک ابزار شناسایی برای مشخص کردن ایمن یا نا ایمن بودن رایانه ها منتشر کرده، اما هنوز راه حلی قطعی برای ترمیم آن از طرف این کمپانی ارائه نشده است.

در حال حاضر بهترین راهکار مراجعه به وبسایت کمپانی سازنده مادربرد رایانه و دریافت بسته های امنیتی یا به روز رسانی مرتبط در صورت وجود است. به عنوان مثال کمپانی لنوو اعلام کرده در روز ۲۳ نوامبر (۲ آذر) آپدیت امنیتی لازم را برای دانلود در وبسایتش قرار خواهد داد. شرکت دل نیز اعلام کرده که ۱۰۰ مدل از انواع محصولاتش در مقابل باگ مورد بحث آسیب پذیر هستند.

بلیط هواپیما hamrah-mechanic

مطالب مرتبط

پردازنده‌های شتاب‌یافته جدید AMD از حافظه DDR5 و Navi 2 پشتیبانی می‌کنند

بروزرسانی سورس کد لینوکس تأیید کرد که نسل بعد پردازنده‌های شتاب یافته AMD رایزن با اسم رمز «ون گوگ» (Van Gogh) از حافظه DDR5/LPDDR5 پشتیبانی کرده و از پردازنده گرافیکی مجتمع Navi 2 استفاده می‌کنند.در حال حاضر اطلاعات بسیار کمی از معماری پردازنده ون گوگ منتشر شده است، اما بر اساس اطلاعات موجود، این پردازنده... ادامه مطلب

ARM‌ با پردازنده ۱۹۲ هسته‌ای اینتل و AMD را به چالش می‌کشد

ARM اخیرا نقشه راه خود برای پلتفرم «Neoverse» چیپ‌های سرور که برای اولین بار در سال ۲۰۱۹ معرفی شد را بروز کرده که می‌توان با استفاده از آن پردازنده ۱۹۲ هسته‌ای طراحی کرد.در حال حاضر طراحی‌های «Neoverse N1» به ۱۲۸ هسته و ۱۲۸ رشته دست پیدا کرده‌اند و N2 بهبودهای زیادی در این طراحی‌ها ایجاد... ادامه مطلب

بنچمارک لپ تاپ جدید هواوی مجهز به پردازنده نسل ۱۱ اینتل منتشر شد

بنچمارکی منتسب به لپ تاپ جدید هواوی منتشر شده که احتمالاً به میت بوک ایکس یا میت بوک ایکس پرو جدید تعلق داشته و مجهز شدن آن به پردازنده نسل یازدهم اینتل و رم LPDDR4x را نشان می‌دهد.مشخصات لپ تاپ جدید هواوی در یک وب سایت بنچمارک به نام UserBenchmark و توسط کاربری با نام مستعار... ادامه مطلب

رونمایی «رینگ» از یک دوربین امنیتی پرنده [تماشا کنید]

«رینگ»، کمپانی زیر مجموعه آمازون که در ساخت دوربین های امنیتی فعالیت دارد از دوربین امنیتی «Always Home Cam» در قالب یک پهپاد خودران رونمایی کرده که درون خانه پرواز کرده و امکان مشاهده تمام اتاق‌ها و زوایا را برای کاربر فراهم می‌سازد.Always Home Cam پرواز را از درون داک مخصوص که نقش شارژر را هم... ادامه مطلب

جاسوسی از گوشی کاربران از طریق آسیب‌پذیری اینستاگرام

محققان امنیتی آسیب پذیری را در اینستاگرام شناسایی کرده‌اند که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را می‌داد.این باگ مهم توسط موسسه امنیتی «Check Point» شناسایی شد اما برای جلوگیری از سوءاستفاده هکرها به صورت محرمانه به فیسبوک گزارش شد. مشکل مذکور که حالا برطرف شده به عنوان آسیب‌پذیری حیاتی در... ادامه مطلب

اینتل از پردازنده‌های جدید مخصوص اینترنت اشیا و رایانش لبه‌ای رونمایی کرد

اینتل از پردازنده‌های جدیدی رونمایی کرده که به گفته این شرکت هوش مصنوعی پیشرفته‌تر، عملکرد بلادرنگ بهتر و مزایای امنیتی را برای اینترنت اشیا و رایانش لبه‌ای به ارمغان می‌آورند.اینتل از پرازنده‌های جدید نسل یازدهم Core Processors، سری Atom x6000E، پنتیوم، سلرون N و سری J مخصوص رایانش لبه‌ای رونمایی کرد. اینتل می‌گوید پردازنده‌های نسل... ادامه مطلب

ویجیاتو

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟