باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    تشكيل المنتخب الأولمبى المتوقع أمام مالى فى بطولة أفريقيا اليوم

    يميل البرازيلي روجيريو ميكالي ، مدرب المنتخب الأولمبي ، إلى عدم تغيير طريقة لعب الفريق في مباراة مالي الليلة ،…

    منوعات

    إيمي سمير غانم توجه رسالة إلى حسن الرداد عن فيلمه الجديد بلوموندو

    وجهت الفنانة إيمي سمير غانم، رسالة إلي زوجها الفنان حسن الرداد، عن فيلمه الجديد “بلوموندو”، عبر حسابها الشخصي بموقع التواصل…

    بشرى للسيدات.. “حبة سحرية” لعلاج اكتئاب ما بعد الولادة

    وافقت إدارة الغذاء والدواء الأميركية “إف دي إيه”، أمس الجمعة، على دواء “zuranolone” لعلاج اكتئاب ما بعد الولادة، ما يجعلها…

    من المطبخ مباشرة.. 5 عناصر غنية بالفوائد الطبية

    من المطبخ مباشرة، تتوافر خيارات غذائية متاحة في متناول الجميع ذات فوائد طبية وقائية وعلاجية. ومن بين الخيارات المتاحة، التي…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > ثغرة “Sinkclose” في مئات الملايين من شرائح AMD تسمح بإصابات عميقة لا يمكن إصلاحها تقريبًا

ثغرة “Sinkclose” في مئات الملايين من شرائح AMD تسمح بإصابات عميقة لا يمكن إصلاحها تقريبًا

فريق التحرير كتب فريق التحرير منذ 11 شهر 5 دقيقة للقراءة
شارك

وفي بيان خلفي لموقع WIRED، أكدت AMD على صعوبة استغلال Sinkclose: للاستفادة من هذه الثغرة الأمنية، يتعين على المخترق أن يمتلك بالفعل إمكانية الوصول إلى نواة الكمبيوتر، وهي جوهر نظام التشغيل الخاص به. وتقارن AMD تقنية Sinkhole بطريقة الوصول إلى صناديق الأمانات الخاصة بالبنك بعد تجاوز أجهزة الإنذار والحراس وباب الخزنة.

ويرد نيسيم وأوكوبسكي بأن استغلال Sinkclose يتطلب الوصول إلى مستوى النواة في الجهاز، ولكن مثل هذه الثغرات يتم الكشف عنها في أنظمة التشغيل Windows وLinux كل شهر تقريبًا. ويزعمان أن المتسللين المتطورين الذين ترعاهم الدولة والذين قد يستغلون Sinkclose ربما يمتلكون بالفعل تقنيات لاستغلال هذه الثغرات، سواء كانت معروفة أو غير معروفة. ويقول نيسيم: “يوجد الآن ثغرات في النواة لجميع هذه الأنظمة. وهي موجودة ومتاحة للمهاجمين. وهذه هي الخطوة التالية”.

تعمل تقنية Sinkclose التي ابتكرها Nissim وOkupski من خلال استغلال ميزة غامضة في شرائح AMD تُعرف باسم TClose. (في الواقع، يأتي اسم Sinkclose من الجمع بين مصطلح TClose وSinkhole، وهو اسم ثغرة سابقة في وضع إدارة النظام تم اكتشافها في شرائح Intel في عام 2015.) في الأجهزة التي تعتمد على AMD، يمنع الحماية المعروفة باسم TSeg أنظمة تشغيل الكمبيوتر من الكتابة إلى جزء محمي من الذاكرة مخصص لوضع إدارة النظام المعروف باسم ذاكرة الوصول العشوائي لإدارة النظام أو SMRAM. ومع ذلك، تم تصميم ميزة TClose من AMD للسماح لأجهزة الكمبيوتر بالبقاء متوافقة مع الأجهزة القديمة التي تستخدم نفس عناوين الذاكرة مثل SMRAM، وإعادة تعيين ذاكرة أخرى إلى عناوين SMRAM هذه عند تمكينها. اكتشف نيسيم وأوكوبسكي أنه باستخدام مستوى امتيازات نظام التشغيل فقط، يمكنهم استخدام ميزة إعادة تعيين TClose لخداع كود SMM لجلب البيانات التي قاموا بالتلاعب بها، بطريقة تسمح لهم بإعادة توجيه المعالج وجعله ينفذ الكود الخاص بهم على نفس مستوى SMM عالي الامتيازات.

يقول أوكوبسكي “أعتقد أن هذا هو الخطأ الأكثر تعقيدًا الذي قمت باستغلاله على الإطلاق”.

يقول نيسيم وأوكوبسكي، وكلاهما متخصص في أمن التعليمات البرمجية منخفضة المستوى مثل برامج تشغيل المعالجات، إنهما قررا أولاً التحقيق في بنية AMD قبل عامين، وذلك ببساطة لأنهما شعرا أنها لم تخضع للتدقيق الكافي مقارنة بشركة Intel، حتى مع ارتفاع حصتها في السوق. ويقولان إنهما اكتشفا الحالة الحرجة التي مكنت Sinkclose من الاختراق، بمجرد قراءة وإعادة قراءة وثائق AMD. يقول نيسيم: “أعتقد أنني قرأت الصفحة التي كانت بها الثغرة الأمنية حوالي ألف مرة. ثم لاحظتها مرة واحدة ومرة ​​واحدة”. ويقولان إنهما نبها AMD إلى الخلل في أكتوبر من العام الماضي، لكنهما انتظرا ما يقرب من عشرة أشهر لإعطاء AMD المزيد من الوقت لإعداد إصلاح.

بالنسبة للمستخدمين الذين يسعون إلى حماية أنفسهم، يقول نيسيم وأوكوبسكي إنه بالنسبة لأجهزة الكمبيوتر التي تعمل بنظام ويندوز ـ والتي تشكل على الأرجح الغالبية العظمى من الأنظمة المتأثرة ـ فإنهم يتوقعون أن يتم دمج التصحيحات الخاصة ببرنامج سينك كلوز في التحديثات التي يتقاسمها مصنعو أجهزة الكمبيوتر مع مايكروسوفت، والتي سوف تقوم بتضمينها في تحديثات أنظمة التشغيل المستقبلية. وقد تكون التصحيحات الخاصة بالخوادم والأنظمة المضمنة وأجهزة لينكس أكثر تفصيلاً ويدوياً؛ أما بالنسبة لأجهزة لينكس، فسوف تعتمد جزئياً على توزيع لينكس الذي تم تثبيته على جهاز الكمبيوتر.

يقول نيسيم وأوكوبسكي إنهما اتفقا مع AMD على عدم نشر أي كود لإثبات صحة ثغرة Sinkclose لعدة أشهر قادمة، وذلك من أجل توفير المزيد من الوقت لإصلاح المشكلة. لكنهما يزعمان أنه على الرغم من أي محاولة من جانب AMD أو غيرها للتقليل من شأن ثغرة Sinkclose باعتبارها صعبة الاستغلال، فإن هذا لا ينبغي أن يمنع المستخدمين من إصلاحها في أقرب وقت ممكن. ربما اكتشف المتسللون المتمرسون تقنيتهم ​​بالفعل – أو قد يكتشفون كيفية اكتشافها بعد أن يعرض نيسيم وأوكوبسكي نتائجهما في مؤتمر Defcon.

ويحذر باحثو IOActive من أنه حتى إذا كانت Sinkclose تتطلب وصولاً عميقًا نسبيًا، فإن مستوى التحكم الأعمق الذي توفره يعني أن الأهداف المحتملة لا ينبغي أن تنتظر تنفيذ أي إصلاح متاح. ويقول نيسيم: “إذا تم كسر الأساس، فإن أمان النظام بأكمله سوف ينكسر”.

فريق التحرير أغسطس 9, 2024 أغسطس 9, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق العاصفة ديبي تضرب شمال شرق البلاد مصحوبة بأمطار غزيرة وفيضانات وأعاصير
المقال التالي الأمم المتحدة تعتمد أول معاهدة لمكافحة الجرائم السيبرانية
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

حرب إسرائيل وإيران.. ترامب يتحدث عن وقف إطلاق نار في الساعات القادمة

دخلت الحرب الإسرائيلية الإيرانية يومها الـ12، وقال الرئيس الأميركي دونالد ترامب إن اتفاقا تاما جرى…

اخر الاخبار منذ 3 أيام

الرئيس الفلسطيني يعين وزير خارجية جديدا

عيّن الرئيس الفلسطيني محمود عباس، اليوم الاثنين، وزيرين للخارجية والتخطيط في تعديل على حكومة محمد…

اخر الاخبار منذ 3 أيام

استطلاع: أغلبية الأميركيين قلقون من تصاعد الصراع مع إيران

أظهر استطلاع جديد -أجرته وكالة رويترز بالتعاون مع مؤسسة إبسوس- أن غالبية الأميركيين يشعرون بقلق…

اخر الاخبار منذ 3 أيام

اغتيال عالم نووي إيراني بهجوم إسرائيلي قبيل وقف إطلاق النار

24/6/2025-|آخر تحديث: 05:13 (توقيت مكة)بالتزامن مع إعلان الرئيس الأميركي دونالد ترامب عن التوصل إلى اتفاق…

اخر الاخبار منذ 3 أيام

انطلاق فعاليات القمة الـ17 الأميركية الأفريقية للأعمال في أنغولا

انطلقت في العاصمة الأنغولية لواندا فعاليات القمة الـ17 الأميركية الأفريقية للأعمال، وسط أجواء دولية مشحونة…

اخر الاخبار منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

“الكرات الكبيرة” هي الآن في إدارة الضمان الاجتماعي

تقنية

يريد المشرعون في تكساس مزيدًا من السيطرة على روبوتسيس تسلا على طرقهم

تقنية

أفضل الامتيازات والائتمانات لأعضاء Prime قبل يوم Amazon Prime Day

تقنية

ألقت ديزني للتو لكمة في معركة منظمة العفو الدولية الرئيسية

تقنية

يختلف هاتف ترامب بالفعل كثيرًا عن الأسبوع الماضي

تقنية

أفضل الأضواء في الهواء الطلق لساحة الخاص بك

تقنية

أفضل آلات الممرات المنزلية

تقنية

مراجعة: Roku Streaming Stick Plus (2025)

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

نجل سامي مغاوري لوالده: مين زيك يا سيد الناس
تستعد كاليفورنيا AG لسحق صناعة الرياضة الخيالية بقيمة مليار دولار
تم رصد قناديل البحر الضخم على شاطئ نيو إنجلاند مع السباحين الذين حثوا على توجيه واضح

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟