amd 0

آسیب پذیری چیپست AMD

اگر CPU AMD دارید ، بلافاصله این پچ را اعمال کنید

AMD جزئیات آسیب پذیری چیپست را افشا کرده است که به کاربران غیرمجاز اجازه می دهد برخی از انواع صفحات حافظه را در ویندوز بخوانند و تخلیه کنند. این تکنیک به مهاجم اجازه می دهد تا رمزهای عبور را سرقت کرده یا سایر انواع حملات را فعال کند ، از جمله دور زدن کاهش استاندارد بهره برداری از KASLR (با نام مستعار Spectre و Meltdown) (از طریق TheRecord).

این اشکال را Kyriakos Economou ، محقق امنیتی و بنیانگذار ZeroPeril گزارش داد، که از آسیب پذیری برای بارگیری چندین گیگابایت داده حساس از پردازنده های تحت تأثیر AMD استفاده کرد-اما به عنوان یک کاربر غیر سرپرست ، استفاده شد.

AMD موارد اصلاحی را آماده کرده است که می توانید آنها را به عنوان بخشی از آخرین درایورهای چیپست خود یا با استفاده از Windows Update برای به روز رسانی درایور AMD PSP بارگیری کنید (جزئیات نحوه به روز رسانی در زیر آمده است).

AMD در ابتدا این آپدیت را چند هفته پیش صادر کرد ، اما بدون افشای آسیب پذیری ها. این افشاگری جدید به این سوالات پاسخ می دهد.

این محقق امنیتی ابتدا این نقص را با تراشه های سری Ryzen 2000 و 3000 کشف کرد ، اما AMD در ابتدا تنها چیپهای Ryzen 1000 و قدیمی تر را در توصیه خود ذکر کرد. محقق در گزارش خود به مغایرت اشاره کرد و ما AMD را در مورد این موضوع پیگیری کردیم. AMD از آن به بعد صفحه را با یک لیست کامل از پردازنده های تاثیرگذار که شامل کل پردازنده های مدرن مصرف کننده خود و همچنین بسیاری از مدلهای قدیمی است ، به روز کرده است (لیست زیر).

اکونومو به دو مشکل جداگانه با درایور amdsps.sys AMD برای Platform Security Processor (PSP) ، یک تراشه تعبیه شده که امنیت تراشه را مدیریت می کند ، حمله کرد. این آسیب پذیری به محقق اجازه می دهد چندین گیگابایت از صفحات حافظه فیزیکی غیر اولیه را استخراج کند. گزارش کامل به جزئیات آسیب پذیری (هشدار PDF) می پردازد ، اما این قسمت نتیجه نهایی را خلاصه می کند:

“در طول آزمایشات خود ما موفق شدیم چندین گیگابایت از صفحات فیزیکی اولیه را با تخصیص و آزادسازی بلوک های 100 تخصیص به طور مداوم نشت کنیم تا زمانی که سیستم نتواند یک بافر فیزیکی پیوسته را برگرداند.

محتویات آن صفحات فیزیکی از اشیاء هسته و آدرسهای مخزن دلخواه که می تواند برای دور زدن کاهش بهره برداری مانند KASLR و حتی نگاشتهای کلید ثبت شده \ Registry \ Machine \ SAM حاوی هش های NTLM از اعتبار احراز هویت کاربر که می تواند در آنها استفاده شود ، متفاوت است. مراحل بعدی حمله

به عنوان مثال ، از این موارد می توان برای سرقت اطلاعات کاربری دارای امتیاز مدیریتی و/یا استفاده از حملات سبک هش برای دسترسی بیشتر به داخل شبکه استفاده کرد. “

AMD توصیه می کند که کاربران تحت تأثیر به روز رسانی درایور AMD PSP 5.17.0.0 از طریق Windows Update یا AMD Chipset Driver 3.08.17.735 (یا جدیدتر در آینده) به روز شوند.

افشای آسیب پذیری چیپست AMD پس از انتشار اخباری مبنی بر اینکه همه پردازنده های آن از آسیب پذیری مشابه Meltdown رنج می برند که برای وصله نیاز به بهینه سازی نرم افزار خاصی دارد. با این حال ، AMD این امر را به فروشندگان نرم افزار واگذار می کند ، بدین معنا که بسیاری از انواع نرم افزارها به سادگی قابل وصله نیستند.

پردازنده های AMD به دلیل ضعف های کشف شده بسیار کمتر ، از امنیت بیشتری نسبت به تراشه های اینتل برخوردار شده اند. با این حال ، به عنوان بازیکن کوچکتر با سهم بازار کلی x86 کمتر ، مدتهاست که گفته می شود پردازنده های AMD به سادگی مورد تحریک و تحریک محققان قرار نگرفته اند. اکنون که AMD بخش قابل توجهی از بازار را به خود اختصاص داده و به رشد خود ادامه می دهد ، اجتناب ناپذیر است که محققان و بازیگران شرور ، پردازنده ها را بیشتر هدف قرار دهند.

در اینجا یک راهنمای نحوه به روز رسانی سیستم خود و یک لیست جامع از پردازنده های آسیب دیده ، که شامل همه CPU های Ryzen و Threadrippers ، به همراه ده ها مدل دیگر است ، آمده است.

چگونه تشخیص دهیم که جدیدترین درایورها را دارید یا خیر

اگر نمی دانید آیا برای محافظت از رایانه خود اقدامات کاهش دهنده ای انجام داده اید یا خیر ، باید بررسی کنید که آیا درایور AMD PSP شما نسخه 5.17.0.0 یا بالاتر است یا خیر. برای انجام آن:

1-Device Manager را باز کنید. با زدن کلید Windows + X و انتخاب آن از منوی زمینه می توانید به آنجا برسید.

Security devices-2 را باز کنید

3-روی AMD PSP Device راست کلیک کرده و Properties را انتخاب کنید.

  1. تب Driver را انتخاب کنید.

5.به شماره نسخه Driver نگاه کنید. اگر زیر 5.17.0.0 است باید به روز رسانی کنید.

چگونه درایورهای چیپ ست AMD خود را به روز کنید

اگر یکی از CPU های بالا را دارید ، ویندوز دارید و درایور AMD PSP شما کمتر از 5.17.0.0 است ، این دستورالعمل ها را دنبال کنید.

  1. به درایورها و صفحه پشتیبانی AMD بروید.
  2. چیپست مادربرد خود را از منو انتخاب کرده و روی ارسال کلیک کنید. برای پردازنده های Ryzen ، ابتدا باید Chipsets-> AMD Socket AM4 و سپس چیپست (مانند: B550) را انتخاب کنید.

3.روی دکمه بارگیری در زیر “AMD Chipset Drivers” کلیک کنید. یک فایل فشرده بارگیری می شود.

  1. فایل زیپ را باز کرده ، برنامه نصب را استخراج کرده و اجرا کنید. صبور باشید ، زیرا نرم افزار می تواند چند دقیقه طول بکشد تا آنچه را که دارید تشخیص دهد و به نظر می رسد منجمد شده است. از پنجره بیرون کلیک نکنید یا طبق تجربه ما ، ممکن است یخ بزند.
  2. مطمئن شوید AMD PSP Driver علامت زده شده است و روی نصب کلیک کنید.

مجدداً باید صبور باشید زیرا بارگیری و نصب به روزرسانی ها در سیستم چند دقیقه طول می کشد.

6.پس از اتمام فرآیند ، روی Restart کلیک کنید.

رایانه شما راه اندازی مجدد می شود و شما باید درایور AMD PSP را به روز کنید.

پردازنده های AMD آسیب دیده

  • نسل دوم پردازنده موبایل AMD Ryzen با گرافیک Radeon
  • پردازنده نسل دوم AMD Ryzen Threadripper
  • نسل سوم پردازنده های AMD Ryzen ™ Threadripper
  • پردازنده سری 6 نسل A AMD با گرافیک Radeon
  • نسل ششم پردازنده موبایل سری A AMD
  • نسل ششم AMD FX APU با گرافیک Radeon ™ R7
  • نسل هفتم APU های سری AMD AMD
  • نسل هفتم پردازنده موبایل سری A AMD
  • نسل هفتم پردازنده موبایل AMD سری E
  • APU سری AMD A4 با گرافیک Radeon
  • AMD A6 APU با Radeon R5 Graphics
  • AMD A8 APU با Radeon R6 Graphics
  • AMD A10 APU با گرافیک Radeon R6
  • پردازنده های موبایل سری 3000 AMD با گرافیک Radeon
  • پردازنده های تلفن همراه AMD Athlon 3000 با گرافیک Radeon
  • پردازنده های همراه AMD Athlon همراه با گرافیک Radeon
  • پردازنده AMD Athlon X4
  • پردازنده های تلفن همراه AMD Athlon ™ 3000 با گرافیک Radeon
  • پردازنده AMD Athlon ™ X4
  • APU سری E1 AMD با گرافیک Radeon
  • پردازنده AMD Ryzen ™ 1000 series
  • پردازنده رومیزی AMD Ryzen ™ 2000 سری
  • پردازنده موبایل AMD Ryzen ™ 2000 سری
  • پردازنده رومیزی AMD Ryzen ™ 3000 Series
  • پردازنده موبایل AMD Ryzen ™ 3000 سری با گرافیک Radeon
  • پردازنده موبایل AMD Ryzen ™ 3000 سری
  • پردازنده رومیزی AMD Ryzen ™ 4000 Series با گرافیک Radeon
  • پردازنده رومیزی AMD Ryzen ™ 5000 Series
  • پردازنده رومیزی AMD Ryzen ™ 5000 سری با گرافیک Radeon
  • پردازنده های تلفن همراه AMD Ryzen ™ 5000 با گرافیک Radeon
  • پردازنده AMD Ryzen ™ Threadripper ™ PRO
  • پردازنده AMD Ryzen ™ Threadripper

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سبد خرید

ورود به حساب کاربری