باحثون يكتشفون ثغرة خطيرة محتملة موجودة بمعالجات AMD منذ عقود

شريحة الكترونية AMD - أرشيفية
شريحة الكترونية AMD - أرشيفية
كتبت سماح لبيب

اكتشف باحثون ثغرة أمنية في معالجات AMD استمرت لعقود من الزمن، وفقًا لتقارير Wired، ويعد هذا عيبًا أمنيًا رائعًا لأنه تم العثور عليه في البرامج الثابتة للرقائق الفعلية ومن المحتمل أن يسمح للبرامج الضارة بإصابة ذاكرة الكمبيوتر بعمق.

وتم اكتشاف الخلل من قبل باحثين من شركة الأمن IOActive، الذين وصفوا الثغرة الأمنية المستندة إلى AMD بأنها عيب "SinkClose"، ومن المحتمل أن يسمح هذا للمتسللين بتشغيل التعليمات البرمجية الخاصة بهم في الوضع الأكثر امتيازًا لمعالج AMD، وهو وضع إدارة النظام، عادةً ما يكون هذا الخلل جزءًا محميًا من البرامج الثابتة، وقد لاحظ الباحثون أيضًا أن الخلل يعود إلى عام 2006 على الأقل، وأنه يؤثر على كل شريحة AMD تقريبًا.

وهذه هى الأخبار السيئة، والآن على بعض الأخبار الأفضل على الرغم من كونها كارثية محتملة، فمن غير المرجح أن تؤثر هذه المشكلة على الأشخاص العاديين.

وذلك لأنه من أجل الاستفادة الكاملة من الخلل، سيحتاج المتسللون بالفعل إلى الوصول العميق إلى جهاز كمبيوتر أو خادم يستند إلى AMD، ويعد هذا عملاً كبيرًا بالنسبة لجهاز كمبيوتر منزلي عشوائي، ولكنه قد يسبب مشاكل للشركات أو الكيانات الكبيرة الأخرى.

وهذا أمر مثير للقلق بشكل خاص بالنسبة للحكومات وما شابه ذلك، من الناحية النظرية يمكن أن تحفر التعليمات البرمجية الضارة نفسها عميقًا داخل البرامج الثابتة بحيث يكاد يكون من المستحيل العثور عليها.

في واقع الأمر، يقول الباحثون إن الكود من المحتمل أن ينجو من إعادة التثبيت الكاملة لنظام التشغيل، سيكون الخيار الأفضل لأجهزة الكمبيوتر المصابة هو تذكرة ذهاب فقط إلى كومة المهملات.

تخيل قراصنة الدولة القومية أو أي شخص يريد الاستمرار في نظامك. يقول Krzysztof Okupski من IOActive: "حتى لو قمت بمسح محرك الأقراص الخاص بك نظيفًا، فإنه سيظل موجودًا" وسيكون الأمر غير قابل للاكتشاف تقريبًا وغير قابل للإصلاح.

وبمجرد تنفيذه بنجاح، سيكون لدى المتسللين حق الوصول الكامل إلى كل من أنشطة المراقبة والعبث بالجهاز المصاب ، واعترفت AMD بالمشكلة وقالت إنها "أصدرت خيارات التخفيف" لمنتجات مركز البيانات ومنتجات Ryzen PC "مع عمليات التخفيف لمنتجات AMD المدمجة قريبًا، ونشرت الشركة أيضًا قائمة كاملة بالرقائق المتأثرة.

وقد أكدت AMD أيضًا على مدى صعوبة الاستفادة من هذا الاستغلال ، ويقارن استخدام ثغرة SinkClose بالوصول إلى صناديق الودائع الآمنة في البنك بعد تجاوز أجهزة الإنذار والحراس وأبواب الخزائن والإجراءات الأمنية الأخرى بالفعل.

ومع ذلك، تقول IOActive إن برمجيات استغلال kernel  أي ما يعادل خطط الوصول إلى صناديق الودائع الآمنة المجازية موجودة بسهولة في البرية.

وقالت المنظمة لـ Wired: "يمتلك الناس الآن برمجيات استغلال النواة لجميع هذه الأنظمة إنهم موجودون ومتاحون للمهاجمين."

وافقت IOActive على عدم نشر أي تعليمات برمجية لإثبات المفهوم بينما تعمل AMD على التصحيحات، وقد حذر الباحثون من أن السرعة هي أمر جوهري، قائلين: "إذا تم كسر الأساس، فإن أمان النظام بأكمله قد تم كسره.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

شبح التسريح فى يوليو يهيمن على الخارجية الأمريكية.. واشنطن بوست: غضب بين الموظفين بعد الاستعانة بهم ساعات إضافية عند ضرب إيران.. ومطالبة السفارات بمشاركة صور سعيدة لحفل عيد الاستقلال تكشف ازدواجية إدارة ترامب

دينيس فيلنوف يكشف عن فيلمه المفضل لـ جيمس بوند

استخراج جثة سيدة بعد تقطيع السيارة إثر سقوط ونش عليها بطريق الأوتوستراد

وزير الخارجية يزف بشرى للمصريين بالخارج: بحث تجديد مبادرة استيراد السيارات

وزير الخارجية: الرؤية المصرية أن تدير السلطة الوطنية الفلسطينية قطاع غزة


1 يوليو بدء التقديم لرياض الأطفال والصف الأول الابتدائي بالمعاهد الأزهرية

أخبار مصر.. الطقس غدا شديد الحرارة ورطوبة عالية والعظمى بالقاهرة 37 درجة

ريبيرو يرفع شعار ممنوع الاقتراب من سداسي الأهلي فى ميركاتو الصيف

توجيهات من رئيس الوزراء بشأن حادث الإقليمى.. تخليد أسماء الشهيدات أبرزها (إنفوجراف)

الخميس 3 يوليو موعد إجازة 30 يونيو.. رئيس الوزراء يصدر القرار رسميا


الاتحاد الأردنى لكرة السلة ينشر بيانًا لتوضيح قرار الانسحاب ضد إسرائيل

برشلونة ينهى علاقته رسميًا بأسطورته ليونيل ميسي خلال ساعات

قطاع الصناعات الهندسية الحصان الرابح للصادرات المصرية خلال 2025.. أداء استثنائى وتاريخى فى أول 5 أشهر لتسجل 2.6 مليار دولار للمرة الأولى.. والمجلس التصديري يركز على البعثات التجارية واستهداف الأسواق الجديدة

إصابة 8 أشخاص فى حادث تصادم سيارتين بمركز أبو المطامير بالبحيرة

ليفربول يخطط لصفقة تبادلية لضم مارك جويهي من كريستال بالاس

كامل الوزير يتفقد موقع حادث المنوفية على الإقليمي: هذه المأساة لن تتكرر

حرائق ضخمة فى حيفا والجليل ومناطق واسعة بإسرائيل وإخلاء عدد من المنازل

رئيس الوزراء عن حادث المنوفية: نأسف جميعا لهذا الحادث الذى آلم المصريين كافة

رئيس مجلس الدولة يؤدي اليمين الدستورية أمام الرئيس السيسي.. صور

رئيس الوزراء يوجه بالفصل بين حركة وسير السيارات "الملاكى" وسيارات "النقل"

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى