سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

کشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته

زمان انتشار: 18 می 2025 ساعت 12:30

دسته بندی: امنیت

شناسه خبر: 922499

زمان مطالعه: 5 دقیقه

کشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته

کشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته

به تازگی آسیب‌پذیری جدیدی برای پردازنده‌های اینتل کشف شده که آنها را در مخاطره قرار می‌دهد.
این آسیب‌پذیری، به مهاجمان اجازه می‌دهد تا اطلاعات حساس کاربران را از حافظه پنهان و نیز حافظه RAM کاربرانی که از سخت‌افزار یکسانی استفاده می‌کنند، سرقت کنند.

مطابق گزارش‌های منتشر شده، این آسیب‌پذیری بر روی تمامی پردازنده‌های اینتل که در طی 6 سال گذشته تولید و عرضه شده‌اند،‌ از جمله پردازنده‌های موجود در زیرساخت‌های سرور ابری وجود دارد.
محققان گروه امنیت رایانه‌ای مرکز ETH زوریخ کشف کرده‌اند که مهاجمان با استفاده از این آسیب‌پذیری، قادرند به محتوای حافظه دسترسی داشته و آن را با سرعت بیش از ۵۰۰۰ بایت در ثانیه بخوانند، و با تکرار چنین حملاتی، مهاجمان می‌توانند به طور متوالی محتوای حافظه را استخراج کنند.

به گفته کارشناسات امنیتی، این نقص که BPRC نام گرفته، پیامدهای مخاطره‌آمیزی در پی دارد،‌ به‌ویژه در محیط‌های ابری که در آن منابع سخت‌افزاری مشترک، پتانسیل نقض داده‌های بین کاربران را ممکن می‌کند.
به نظر کارشناسان، ارائه‌دهندگان خدمات ابری به دلیل وابستگی به سخت‌افزار مشترک، به این دلیل با خطرات بیشتری روبرو هستند که به همراه ماشین‌های مجازی (VM) یا کانتینرهایی که روی یک سرور فیزیکی اجرا می‌شوند، اغلب منابع CPU را به اشتراک می‌گذارند و فرصت‌هایی را برای حملات متقابل ایجاد می‌کنند. یک عامل مخرب می‌تواند یک ماشین مجازی آسیب‌دیده را برای برداشت داده‌ها از ماشین‌های مجازی مستقر در محل مشترک، با دور زدن اقدامات امنیتی لایه مجازی‌سازی، مستقر کند.
از آنجا که مراکز داده سازمانی و پلتفرم‌های ابری عمومی که از پردازنده‌های Xeon آسیب‌دیده اینتل استفاده می‌کنند، بیش از همه آسیب‌پذیر هستند.

شرکت اینتل در اواخر سال ۲۰۲۴ به‌روزرسانی‌های میکروکد را برای رسیدگی به BPRC منتشر کرد که نیاز به استقرار از طریق BIOS یا وصله‌های سیستم عامل داشت. با این حال، یکی از محققین این مرکز تأکید می‌کند که چنین اصلاحاتی راه‌حل‌های موقت هستند: «مجموعه‌ای از آسیب‌پذیری‌های تازه کشف‌شده در این فناوری‌ها، نشان‌دهنده نقص‌های اساسی معماری است.»

به نظر کارشناسان، نصب جدیدترین به‌روزرسانی‌های ویندوز، لینوکس یا سیستم‌عامل برای کاربران همچنان حیاتی است.،‌و لبیته بیش از همه، برای ارائه‌دهندگان خدمات ابری و سیستم‌های میزبان.
به گفته این کارشناسان: «مسابقه بین بهینه‌سازی عملکرد و امنیت در حال افزایش است. بدون بازنگری‌های معماری، ما همچنان با نقص‌های اجرای احتمالی، یک وصله در یک زمان، مبارزه خواهیم کرد.»

حتما بخوانید : رمزنگاری چیست و چرا برای امنیت آنلاین شما ضروری است؟

مجله خبری بیکینگ

برچسب ها
اینتل
اشتراک گذاری

اخبار مرتبط

  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 15 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 15 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 15 ساعت پیش
  • مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است
    مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است 15 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31141
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 226
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7722
  • کاریکاتور 556
  • کسب و کار 703
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 440

جدیدترین مقالات

  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 18 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 18 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 18 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 18 ساعت پیش
  • برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال
    برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال 18 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور