🎉 Son Yeniliklər: Yeni dizaynımızı istifadəyə verdik.

Axtar

Məşhur kanallar

Bugun.az
Bugun.az
9 abunə
Son Xeberler
Son Xeberler
9 abunə
Anar Türkeş
Anar Türkeş
6 abunə
SON Xəbər
SON Xəbər
4 abunə

AMD Ryzen Prosessorlarında Təhlükəsizlik Açığı Aşkarlandı

18.06.2025 15:03 6 baxış sayı 2 dəq. oxuma
AMD Ryzen Prosessorlarında Təhlükəsizlik Açığı Aşkarlandı

AMD-nin Ryzen 7000, 8000 və 9000 seriyalı prosessorlarında ciddi bir təhlükəsizlik açığı aşkarlanıb. Bu açıq, prosessorlardakı TPM-Pluton komponentindəki yoxlama çatışmazlığından qaynaqlanır. Etibarlı Hesablama Qrupu tərəfindən hazırlanan Təhlükəsiz Platforma Modulu (TPM) standartını təsir edən bu zəiflik, hücumçuların sistem yaddaşındakı icazəsiz məlumatları oxumasına və bəzi hallarda xidmət imtina hücumlarına səbəb ola bilər.


CVE-2025-2884 kodu ilə izlənilən və AMD-nin daxili izləmə sistemində AMD-SB-4011 kimi qeydə alınan bu zəiflik, TPM modulunda istifadə olunan CryptHmacSign funksiyasındakı kifayətsiz yoxlama səbəbindən yaranır. Bu çatışmazlıq, fiziki giriş imkanı olan sistemlərdə TPM yaddaşını aşırı doldurmaqla hücumçunun əlavə 65.535 bayta qədər məlumat oxumasına imkan verir. Fiziki giriş tələb olunduğu üçün zəifliyin məhdud bir təhdid olduğu düşünülürsə də, təhlükəsizlik səviyyəsi orta səviyyədə saxlanılır. Zəifliyin CVSS balı 6.6 olaraq müəyyən edilib.


AMD bu zəifliyə tez reaksiya verərək AGESA Combo PI 1.2.0.3e firmware versiyasını buraxıb. Yeniləmə TPM-Pluton ilə əlaqəli AMD Təhlükəsiz Prosessoru (ASP) komponenti üçün təhlükəsizlik təkmilləşdirmələri ehtiva edir. Bundan əlavə, yeniləmənin tərkib hissəsi olaraq sistem miqyaslı sabitlik və performans yaxşılaşdırmaları təmin edən dəyişikliklər də təqdim olunur. Anakart istehsalçıları da yeniləməyə tez reaksiya veriblər. MSI və ASUS rəsmi kanallar vasitəsilə yeni AGESA versiyasını dəstəkləyən BIOS yeniləmələrini buraxıblar. Gigabyte, ASRock və digər anakart istehsalçılarının da tezliklə istifadəçilərlə oxşar yeniləmələri paylaşması gözlənilir. Ciddi zəiflikdən təsirlənən istifadəçilərə sistemlərini gecikdirmədən yeniləmələri tövsiyə olunur.


Paylaş: