منتديات انفاس الحب

منتديات انفاس الحب (https://a-al7b.com/vb/index.php)
-   ❀ الحاسب وتكنولوجيا العصر ❀ (https://a-al7b.com/vb/forumdisplay.php?f=45)
-   -   الثغرة الأمنية CacheWarp تؤثر في بعض معالجات AMD EPYC (https://a-al7b.com/vb/showthread.php?t=102852)

- ريِم . 01-12-2023 06:49 AM

الثغرة الأمنية CacheWarp تؤثر في بعض معالجات AMD EPYC
 
في كل فترة تتعرض بعض وحدات المعالجات المركزية من إنتل أو AMD لثغرات أمنية خطيرة تكتشفها الشركات الأمنية التي تعمل ليل نهار على مراقبة ما يحدث.
الثغرة الأمنية CacheWarp (المعروفة باسم CVE-2023-20592) التي اكتشفها باحثو جامعة غراتس للتكنولوجيا ومركز هلمهولتز لأمن المعلومات تشير إلى تأثيرها في بعض وحدات المعالجة المركزية EPYC من شركة AMD.
هذه الثغرة تستهدف مباشرة الجيل الأول من معالجات EPYC Naples، والجيل الثاني من معالجات EPYC Rome، والجيل الثالث من معالجات EPYC Milan، وطريقة استهدافها لهذه المعالجات تكمن في استغلال الثغرة الأمنية لتقنية المحاكاة الافتراضية المشفرة الآمنة (SEV) من AMD وهي تستهدف خاصة إصدارات الحالة المشفرة (ES) والترحيل المتداخل الآمن (SNP).
الهجوم مستند إلى البرمجيات التي تتلاعب بذاكرة التخزين المؤقت للجهاز الافتراضي (VM) والتي تعمل في تقنية SEV. الثغرة الأمنية CacheWarp تمسح ذاكرة التخزين المؤقت لوحدة المعالجة المركزية وتسترد البيانات القديمة من ذاكرة النظام أو ذاكرة الوصول العشوائي (RAM)، وتخدع وحدة المعالجة المركزية لقبول البيانات القديمة، مما يفتح الباب أمام الانتهاكات المحتملة. يتحايل هذا الإجراء على عمليات التحقق من الصحة والسلامة التي صُممت من أجلها تقنية SEV-SNP، مما يسمح بحدوث الاختراق دون أن يُكتشف.
تعد الثغرة الأمنية CacheWarp أكثر تنوعًا وخطورة؛ لأنها لا تعتمد على خصائص الآلة الافتراضية المستهدفة، بل إنها تستغل نقاط ضعف المعمارية الأساسية لتقنية AMD SEV، مما يجعلها تهديدًا واسع النطاق للأنظمة التي تعتمد على هذه التقنية.


يمكن لهجوم CacheWarp تجاوز الإجراءات الأمنية القوية مثل المحاكاة الافتراضية المشفرة، مما يشكل خطرًا كبيرًا على سِرّيّة البيانات وسلامتها في بيئات الحوسبة الآمنة.
سرعة تعامل AMD مع هذه الثغرة الأمنية كان واضحًا، حيث أصدرت تحديثًا لمعالجات الجيل الثالث AMD EPYC Milan مع تصحيح التعليمات البرمجية الصغيرة من خلال تحديث البرنامج الثابت، وهذا التحديث لن يكون له أي تأثير في أداء المعالجات كما كان يحدث في السابق.

عواد الهران 01-12-2023 09:40 AM

طرح هادف, يستحق الوقفه والتامل.

المشاركه المفيده , تتكون من كلام طيب,

والكلمه الطيبه صدقه.... بارك الله فيك.

جُلنَار 01-12-2023 12:14 PM

-



كُل الشُكر والامتنانْ لِروعة طَرحكْ،
ماننحِرم منْ عَطاءك المُميز.. :ff1 (35):

- وَرد. 01-12-2023 12:41 PM

-










سلمت الأيَادي وَ يعطيك العَافية
لرُّوحك إكليل الوَرد :131:.

- ريِم . 01-12-2023 04:26 PM

-








اسعدني تواجدكم
كل الشكر وَ التقدير.. :ff1 (3):

بُليِتُ بِك 01-12-2023 06:56 PM

/





يعطيك العافية عَ الطرح
شكراً جزيلاً لك

- ريِم . 01-12-2023 07:05 PM

-









اسعدني تواجدك

كل الشكر والتقدير ..:ff1 (3):

الباشق 04-12-2023 03:04 PM

شكرا جزيلا على الموضوع
تحياتي وتقديري لمجهودكم
دمتم بكل خير وود

- ريِم . 04-12-2023 04:34 PM

-









أسعدني توآجدك
كل الشكر وَ التقدير ..:241:

غيمہّ فرٌح 08-12-2023 10:26 PM

‏..:241::ff1 (153):







سـلمت آلآيآدي
ع آلآنتقآء الرآئـع والمميز
دمتم وآدآم الله عطـآئكم
تحيـآتي ..:241::ff1 (-8):


الساعة الآن 03:42 PM

تصحيح تعريب Powered by vBulletin® Copyright ©2016 - 2025 
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
تنويه : المشاركات المطروحة تعبر عن وجهة نظر أصحابها وليس بالضرورة تمثل رأي أدارة آنفاس الحب

Security team

This Forum used Arshfny Mod by islam servant