AMD Zen prosessorlarında StackWarp boşluğu qorunan virtual maşınları zəiflətdi

AMD çiplərində StackWarp boşluğu qorunan virtual maşınlarda həssas məlumatların oxunmasına və icazə artımına imkan verə bilər.

19.01.26 - 09:31
 0  2
AMD Zen prosessorlarında StackWarp boşluğu qorunan virtual maşınları zəiflətdi
AMD prosessorlarında təhlükəsizlik boşluğu mövzusu @techradar.com

Mediahub.az-da reklam xidməti

Mediahub.az-da reklam xidməti

AMD Zen prosessorlarında StackWarp boşluğu qorunan virtual maşınları zəiflətdi

«techradar.com» məlumatına görə, Almaniyanın CISPA Helmholtz Məlumat Təhlükəsizliyi Mərkəzinin tədqiqatçıları AMD prosessorlarında StackWarp adlı boşluğu təsvir edib.

Bildirilir ki, aparat səviyyəli bu boşluq prosessorun yığın (stack) izləməsinin manipulyasiyası ilə qorunan virtual maşınların mexanizmlərini zəiflədə bilər. Nəticədə virtual maşın daxilində proqram axını dəyişdirilə, həssas məlumatlar oxuna, həmçinin uzaqdan kod icrasıicazə yüksəldilməsi mümkün ola bilər.

Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi 15 Ultra Qlobal Versiyası

Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!

Samsung-un Üçqatlanan Telefonu
Samsung-un Üçqatlanan Telefonu

Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.

Realme GT 7
Realme GT 7: Ən Ucuz Smartfon

Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.

Boşluğun AMD Zen 1-dən Zen 5-ə qədər prosessorlara təsir etdiyi, müxtəlif ssenarilərdə yoxlandığı qeyd olunur. Nümunələrdən birində RSE-2048 şəxsi açarının bərpası, digər ssenaridə isə OpenSSH parol təsdiqləməsinin yan keçilməsi göstərilib.

Eyni zamanda, istismar üçün hücumçunun virtual maşınları işlədirən host server üzərində imtiyazlı nəzarətə ehtiyacı olduğu vurğulanır. AMD tapıntıları təsdiqləyib, CVE-2025-29943 kimi izlənən boşluq üçün yeniləmə buraxıb və risk aşağı səviyyə - 3,2 bal kimi qiymətləndirilib.

Bu xəbəri necə dəyərləndirirsiniz?

like

dislike

love

funny

angry

sad

wow

Anar Mirzəyev Bu, mənim sevdiyim işdir və bu işdən zövq alıram. Xəbər və məqalələr yaratmaq, onları araşdırıb təqdim etmək mənim üçün çox maraqlıdır. Oxucularla dəyərli və maraqlı məlumatları paylaşmaqdan böyük məmnunluq duyuram.