محقق امنیتی می‌گوید به‌روزرسان خودکار AMD نرم‌افزار را ناامن دانلود می‌کند و امکان اجرای کد از راه دور را فراهم می‌آورد

یک محقق امنیتی به نام پاول کشف کرده است که به‌روزرسان خودکار درایورهای ویندوز AMD نرم‌افزار را به صورت ناامن از طریق HTTP دانلود می‌کند. این امر آن را در برابر حملات مرد میانی آسیب‌پذیر ساخته و به مهاجمان اجازه می‌دهد بدافزار یا باج‌افزار را با دسترسی‌های مدیر سیستم تزریق کنند. پاول این باگ را به AMD گزارش داد، اما شرکت ظاهراً آن را «خارج از محدوده» دانسته و به این معنی که هیچ اصلاحی ارائه نخواهد شد. این آسیب‌پذیری می‌تواند میلیون‌ها کاربر AMD را در سراسر جهان تحت تأثیر قرار دهد.

این مشکل با این واقعیت تشدید می‌شود که به‌روزرسان خودکار ممکن است نزدیک به یک دهه به‌روزرسانی‌های ناامن را ارائه کرده باشد. در حالی که لیست به‌روزرسانی‌ها به صورت امن از طریق HTTPS دریافت می‌شود، بسته‌های درایور واقعی با استفاده از لینک‌های HTTP ناامن دانلود می‌شوند که فاقد تأیید هویت سرور و یکپارچگی داده‌ها هستند. این وضعیت یک سهل‌انگاری امنیتی قابل توجه توسط AMD است و امید می‌رود شرکت این نقص حیاتی را برطرف کرده و محقق را پاداش دهد.

AMD آسیب‌پذیری امنیتی در پردازنده‌های مبتنی بر Zen 5 را تأیید می‌کند که کلیدهای بالقوه قابل پیش‌بینی تولید می‌کنند

AMD آسیب‌پذیری امنیتی حیاتی “AMD-SB-7055” را در پردازنده‌های جدید Zen 5 خود تأیید کرده است. این نقص در دستور RDSEED، مولد اعداد تصادفی سخت‌افزاری، باعث تولید کلیدهای رمزنگاری بالقوه قابل پیش‌بینی می‌شود. این مسئله برای برنامه‌هایی که به تصادفی‌سازی قوی برای امنیت متکی هستند، حیاتی است. راه‌حل‌ها در حال انتشارند؛ تراشه‌های مصرف‌کننده مانند Ryzen 9000 تا 25 نوامبر به‌روزرسانی دریافت می‌کنند و EPYC 9005 قبلاً پچ شده‌اند.

این آسیب‌پذیری فرمت‌های 16 و 32 بیتی RDSEED را تحت تأثیر قرار می‌دهد، اما نسخه 64 بیتی ایمن است. این مشکل که توسط یک مهندس متا کشف شد، پیش از این نیز در پردازنده‌های Zen 2 مشاهده شده بود. AMD به زودی به‌روزرسانی‌های میکروکد AGESA را برای رفع کامل این نقص در تمام پردازنده‌های Zen 5 منتشر خواهد کرد و تا آن زمان، استفاده از RDSEED 64 بیتی یا راه‌حل نرم‌افزاری را توصیه می‌کند.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!