ای ام دی سر عقل آمد؛ پردازندههای رایزن ۳۰۰۰ هم برای مقابله با آسیبپذیری Sinkclose آپدیت میشوند
حفره امنیتی Sinkclose که تقریباً تمام پردازندههای AMD را تهدید میکند چندی پیش شناسایی شد اما در کمال تعجب در لیستی که ای ام دی برای دریافت پچ امنیتی منتشر کرد اثری از پردازندههای Ryzen 3000 دیده نمیشد. اکنون به نظر میرسد که تیم قرمز تغییر نظر داده و طبق آخرین برنامه اعلامی CPUهای رایزن 3000 نیز این آپدیت امنیتی را دریافت خواهند کرد.
تمام پردازندههای AMD در خطرند
آسیبپذیری Sinkclose یک حفره امنیتی با خطر بالا است که تمام پردازندههای AMD از ۲۰۰۶ به بعد را شامل میشود. این آسیبپذیری از یک نقص امنیتی در حالت System Management Mode یا SMM در پردازندههای AMD استفاده میکند و به هکرها اجازه میدهد کدهای مخبر را با بالاترین سطح دسترسی اجرا کنند. به دلیل مکانیزم عملکرد شناسایی نفوذ از طریق این حفره امنیتی بسیار مشکل است و حتی با نصب مجدد ویندوز نیز از بین نمیرود.
در همین رابطه بخوانید:
– آیا CPU هم هک میشود؟ مروری بر آسیبپذیریهای امنیتی پردازنده مرکزی
– صدها میلیون CPU در خطر هک شدن؛ کشف حفره امنیتی جدید Sinkclose در پردازندههای AMD
– واکنش عجیب AMD به آسیبپذیری خطرناک Sinkclose: برای پردازندههای قدیمی آپدیتی در کار نیست!
خوشبختانه استفاده از Sinkclose چندان آسان نیست و سیستم قربانی باید از قبل به طریق دیگری آلوده شده و هکرها برای اجرای آن باید به کرنل سیستم عامل دسترسی داشته باشند. اما حتی با در نظر گرفتن این موضوع نیز این حفره امنیتی باید جدی گرفته شود و به همین دلیل ای ام دی قصد دارد در سریعترین زمان ممکن آن را برطرف نماید.
پیش از این ای ام دی برنامه انتشار بروزرسانی امنیتی Sinkclose را منتشر کرده بود که شامل اغلب پردازندههای عرضه شده توسط این شرکت از زمان معرفی Zen 1 میشد. اما در کمال تعجب در لیست منتشر شده اثری از CPUهای دسکتاپ سری 3000 رایزن به چشم نمیخورد.
خوشبختانه مطابق تازهترین برنامه منتشر شده از سوی ای ام دی، بروزرسانی مورد نظر از فردا برای پردازندههای دسکتاپ مبتنی بر ریزمعماری Zen 2 نیز منتشر خواهد شد. این که قرار نداشتن پردازندههای سری 3000 در لیست انتشار بروزرسانی تنها یک اشتباه تایپی بوده یا واکنش کاربران موجب تغییر نظر AMD شده مشخص نیست.
اگر از کاربران پردازندههای رایزن هستید توصیه میکنیم بایوس مادربردتان را به آخرین نسخه بروزرسانی کنید تا از آسیبپذیری خطرناک Sinkclose در امان باشید.
منبع: https://www.shahrsakhtafzar.com/fa/news/security/52176-sinkclose-patch-for-ryzen-3000-arrives-tomorrow