CacheWarp به پردازنده‌های سرور EPYC نسل قبلی آسیب می‌زند!

۲۳ آبان ۱۴۰۲ مطالعه ۱ دقیقه

توضیح آسیب‌پذیری CacheWarp در پردازنده‌های سرور AMD EPYC نسل قبلی و عرضه پچ

محققانAMD و دانشگاه فنی گراتس اعلام کرده‌اند که یک آسیب‌پذیری جدید در پردازنده‌های AMD با نام CacheWarp یا CVE-2023-20592 وجود دارد. این حمله از یک ویژگی امنیتی در پردازنده‌های سرور EPYC استفاده می‌کند که قرار است آن‌ها را در برابر حمله هک‌ها مقاوم کند. این آسیب‌پذیری برای پردازنده‌های نپلز، روم و میلان نسل اول تا سوم EPYC تاثیر گذار است، اما فقط AMD برای چیپ‌های میلان نسل سوم یک پچ میکروکد ارائه کرده است.
Secure Encrypted Virtualization (SEV) یک ویژگی امنیتی منحصر به فرد برای پردازنده‌های EPYC است که قرار است با رمزگذاری حافظه هر سرور مجازی با یک کلید، آن‌ها را بیشتر امن کند. به شکلی باور نکردنی، خود SEV باعث امکان پیدایش CacheWarp و قابلیت استفاده از پردازنده‌های EPYC می‌شود. این اولین بار نیست که SEV به دست افراد سوء استفاده کننده افتاده است، اما CacheWarp قوی تر از آن است که نیاز به دسترسی فیزیکی به رایانه داشته باشد.
استفاده از دستور INVD برای پاک کردن حافظه کش پردازنده، باعث می‌شود که داده‌های قدیمی در حافظه سیستم یا RAM ذخیره شود. پردازنده سپس داده‌ها را از RAM می‌خواند و فرض می‌کند که آن‌ها تازه هستند، در حالی که در این طور نیست!
مهمترین چیزی که پردازنده می‌خواند، مقدار اعتبارسنجی است که باید برابر با صفر باشد تا با موفقیت احراز هویت شود. ورود رمز عبور صحیح تنها راه برای به دست آوردن این مقدار صفر است، اما به نظر می‌رسد که مقدار اولیه نیز صفر است، به همین دلیل ارسال پردازنده به زمانی قبل از این مساله، یک چالش امنیتی بزرگ است.
اگرچه این حمله بر پردازنده‌های نسل اول، دوم و سوم EPYC تاثیر می‌گذارد، اما فقط برای چیپ‌های میلان نسل سوم، پچ میکروکد جدیدی با آسیب‌پذیری CacheWarp ارائه شده است. در یک اطلاعیه به Computerbase شرکت AMD ادعا کرده است که برای پردازنده‌های نسل اول و دوم، “ویژگی‌های SEV و SEV-ES برای محافظت استفاده نشده‌اند” و نیازی به پچ نیست.
برخلاف بسیاری از پچ‌های دیگر، AMD می‌گوید که با فعال شدن پچ، هیچ تاثیری بر عملکرد پردازنده وجود ندارد. این انتظار می‌رود زیرا CacheWarp بر پایه اجرای شبه‌اجرایی مانند Spectre نیست که با هزینه عملکرد، پچ شده است.

داغ‌ترین مطالب روز

بهترین DNS برای گیم

بهترین DNS برای گیم

DNS یکی از مهم ترین مواردی است که سبب می شود تا تجربه شما از بازی کردن بهبود یافته و اتصال شما به سرورها پایداری و ثبات پیدا کند. اما پیدا کردن دی ان اس خوب برای بازی ها آنلاین به خصوص بازی هایی نظیر Valorant، Call of Duty و … همواره چالش محسوب شده […]

۱۶ خرداد ۱۴۰۱ ۷

سرور ابری

سرور ابری

سرور ابری و یا سرویس ابری از اصطلاحاتی هستند که امروزه به آن زیاد بر می خوریم. اما شاید تا کنون درک درستی در خصوص خدمات مبتنی بر ابر و سرور ابری (سرور رایانش ابری) نداشته باشیم. انتخاب خدمات مرکز داده مناسب ، می تواند تاثیر به سزایی در هزینه های یک کسب و کار […]

۲ تیر ۱۳۹۹ ۵

آموزش دانلود از اینترنت

آموزش دانلود از اینترنت

دانلود کردن بخش جدایی ناپذیر این روزهای زندگی شده است. هر روز حجم عظیمی از اطلاعات دانلود و آپلود شده و به زندگی مجازی جان می بخشد. اما نحوه دانلود اصولی و حرفه ای از اینترنت به چه صورت است؟ چطور دانلود کنیم که از سالم بودن فایل اطمینان بالایی داشته باشیم؟ در این مقاله […]

۱۱ بهمن ۱۴۰۰ ۳

آموزش رفع مشکل وصل نشدن اینترنت در ویندوز 7

آموزش رفع مشکل وصل نشدن اینترنت در ویندوز 7

اینترنت یکی از مهم ترین عناصر زندگی در عصر امروز است. اما اگر نتوانیم با ویندوز به اینترنت وصل شویم چه؟ مشکل وصل نشدن اینترنت در ویندوز 7 چیست؟ در این مقاله به آموزش رفع مشکل وصل نشدن اینترنت در ویندوز 7 می پردازیم تا با بررسی راه حل های آن بتوانید به صورت اصولی […]

۲۸ اردیبهشت ۱۴۰۱ ۳

سرور مجازی مناسب کسب‌وکار کوچک

سرور مجازی مناسب کسب‌وکار کوچک

امروزه در دنیای مدرن و پیشرفته‌ای زندگی می‌کنیم که پتانسیل‌های کسب‌وکارها بدون معرفی در فضای مجازی، دست‌نخورده و اتلاف شده باقی می‌مانند و امکان شکست آن‌ها افزایش می‌یابد. بنابراین، طراحی و استفاده از یک وب سایت می‌تواند به گسترش این کسب‌وکارهای کوچک کمک کند و آن را به سرعت توسعه دهد. این وب سایت به […]

۳۰ شهریور ۱۴۰۰ ۲

دیدگاه‌ها

comment symbol

برای این مقاله ۰ دیدگاه نوشته شده است. دیدگاه شما چیست؟

شما نیز، دیدگاه خود را از طریق دکمه زیر به اشتراک بگذارید.

نوشتن دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *