اكتشاف ثغرة خطرة جديدة تؤثر على أحدث معالجات إنتل

اكتشاف ثغرة خطرة جديدة تؤثر على أحدث معالجات إنتل
بواسطة: سعيد جبر التاريخ: 2023-03-31 عدد المشاهدات: 291


اكتشاف ثغرة خطرة جديدة تؤثر على أحدث معالجات إنتل

 

اكتشف باحثون أمنيون ثغرة أخرى في معالجات إنتل، ولكنها هذه المرة جاءت بصورة متغير جديد من هجوم Zombieload الذي اكتشفوه في وقت سابق من العام الحالي، كما أنه يمتاز بأنه يستهدف أحدث عائلة من معالجات إنتل: (كاسكيد ليك) Cascade Lake، وتطلق إنتل على الثغرة الأمنية الجديدة اسم (إحباط المعاملات غير المتزامنة) وهي تشبه الثغرات التي تعمل على أخذ العينات من البيانات المصغرة، والتي كانت محور هجمات القناة الجانبية السابقة، لكن تأثير الثغرة الجديدة لا ينطبق إلا على المعالجات الجديدة.

ويتيح المتغير الجديد لهجوم Zombieload للمتسللين الذين لديهم وصول فعلي إلى الجهاز إمكانية قراءة وسرقة البيانات الحساسة من المعالج مباشرةً. وهي تُذكِّر بثغرتي Meltdow، و Spectre، اللتين ظهرتا ، واستغلتا نقطة ضعف فيما يُعرف بـ (التنفيذ التحزري)، وهو جزء مهم في كيفية عمل المعالجات الحديثة، وتساعد خاصية (التنفيذ التحزري) المعالجات في التنبؤ بما قد يحتاجه التطبيق، أو نظام التشغيل مُقدَّمًا إلى درجة معينة – أو في المستقبل القريب، الأمر الذي يُسرع عمل التطبيقات، ويجعله أكثر كفاءةً.

وسربت ثغرتا Meltdown، و Spectre بيانات حساسة مخزنة مؤقتًا في المعالج، من ذلك: أسرار تخص المستخدمين، مثل: كلمات مرور، ومفاتيح سرية، وبيانات الحسابات، بالإضافة إلى الرسائل الخاصة. مع الإشارة إلى أن الباحثين الذي اكتشفوا ثغرة Zombieload هم ذاتهم الذي اكتشفوا ثغرتي Meltdown، و Spectre، وبعد الهجمات، فقد أصبحت بنية معالجات إنتل الأحدث، بما في ذلك: Cascade Lake، أقوى ضد هجمات (التنفيذي التحزري)، خاصةً بعد أن أطلقت الشركة تصحيحات أمنية لتقليل تأثير الهجمات. ولكن الباحثين الأمنيين أكدوا أن مساعي إنتل لتغيير تصميم الرقاقة في معالجاتها الأحدث لم يكن كافيًا لحمايتها ضد هذه الأنواع من هجمات القناة الجانبية.

وبعد كشف الباحثين الأمنيين الأحدث، أصدرت شركة إنتل تصحيحات مرة أخرى لمعالجاتها يوم أمس الثلاثاء، معترفةً بأن معالجاتها الأحدث عرضة لأحدث متغيرات Zombieload. وأكدت الشركة أنه لم ترد تقارير عن حدوث استغلال للثغرات.

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


اختراق منصة Bitmart

أكدت منصةBitmart أنه تم اختراق المتسللون مزيجا من أكثر من 20 عملة يتضمن العملات البديلة مثل BNB و Safemoon من العملات المشفرة المختلفة التى أعلن المؤسس والرئيس التنفيذي لمنصة التداول عنها

01Apr 2023

المزيد

6 نصائح للحماية من اختراق الأجهزة المنزلية المرتبطة بالإنترنت

هناك امور حديثة من الاختراقات يجب الحفاظ على الشبكات الخاصة بالمنازل من الاختراقات من خلال معرفة بعض النصائح يمكننا فعلها

31Mar 2023

المزيد

اكتشاف ثغرة خطرة جديدة تؤثر على أحدث معالجات إنتل

اكتشف باحثون أمنيون ثغرة أخرى في معالجات إنتل، ولكنها هذه المرة جاءت بصورة متغير جديد من هجوم Zombieload الذي اكتشفوه في وقت سابق من العام الحالي، كما أنه يمتاز بأنه يستهدف أحدث عائلة من معالجات إنتل

31Mar 2023

المزيد

دمج الذكاء الاصطناعي بالأمن السيبراني ومزاياه

مع توجه العالم للتحول الرقمي وزيادة حجم البيانات والمعلومات التي تتلاقها الشركات والمؤسسات يوميا وعدم ملاحقة خبراء الأمن للتهديدات الواردة، ظهرت الحاجة إلى الذكاء الاصطناعي ودمجه مع الأمن السيبراني الذي يوفر إمكانات هائلة في هذا المجال، وحتى يتم الوصول لأقصى استفادة من الذكاء الاصطناعي فلابد من تطبيقه من خلال شركات وخبراء وأخصائي الأمن السيبراني لتحقيق الأهداف المرجوة منه ونتجنب عيوبه.

01Apr 2023

المزيد

مؤسس الويب يكثف جهوده لإعادة تشكيل الإنترنت

توسع الشركة الناشئة المسماة (Inrupt)، التي أسسها (تيم بيرنرز لي) Tim Berners-Lee لإعادة تصميم الطريقة التي تعمل بها الشبكة العالمية، فريقها التشغيلي وتطلق مشاريع رائدة في سعيها لتطوير منصة تكنولوجيا قابلة للتطوير على نطاق واسع

01Apr 2023

المزيد

معالجات إنتل تعاني من عيب أمني

يحذر باحثون في مجال الأمن من وجود ثغرة أمنية كبيرة جديدة داخل معالجات شركة إنتل قد تؤدي إلى إحباط تشفير قائم على العتاد، وحماية إدارة الحقوق الرقمية

01Apr 2023

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us