ورود به سایت   عضویت
ورود به سایت

» » آسیب پذیری های امنیتی Meltdown و Spectre

آسیب پذیری های امنیتی Meltdown و Spectre

آسیب پذیری های امنیتی Meltdown و Spectre

 

متاسفانه این روزها خبر آسیب پذیری Meltdown و Spectreکه میلیون ها کامپیوتر و موبایل را تحت تاثیر خود قرار می دهد، موجی از ناراحتی را در پی داشت. Spectreاز آنجایی که روی پردازنده ARM تاثیر بسیار مخربی دارد، این می تواند دستگاه های اندرویدی و iOS را شدیدا تهدید کند.
 
آسیب پذیری های امنیتی «ذوب» یا همان «Meltdown» و «شبه» یا همان «Spectre» که بدلیل یک حفره امنیتی در پردازنده های ساخت شرکت های مختلف از جمله Intel, AMD و ARM یافته شده، تمامی رایانه ها و تلفن های همراه ساخته شده با ان پردازنده ها را در معرض خطر امنیتی قرار داده است.

نحوه عملکرد این پردازنده ها در دور ریختن اطلاعات زاید تولید شده در محلی نا امن به نام Cache باعث ایجاد این آسیب پذیری امنیتی شده است و هم اینک شرکت های سازنده پردازنده در چهان در حال تلاش جهت حل آن هستند.
 
گوگل قصد داشته بروزرسان امنیتی را برای در امنیت بودن کاربران اندروید منتشر کند و افراد باید با دانلود و دریافت بروزرسان دستگاه خود را در برابر این مخرب ها دور دارد. اپل نیز به تازگی مشخص کرده و اعلام نمود دستگاه های iOS و مک در برابر Spectreآسیب پذیر هستند و تحت تاثیر آسیب پذیری این مخرب یعنی Spectreقرار دارند.
 
- آسیب پذیری های «ذوب» و «شبه» چیستند؟
آسیب پذیری «ذوب» یا همان Meltdown با شماره CVE-2017-5754 و «شبه» یا همان Spectre با شماره های CVE-2017-5753 و CVE-2017-5715 مربوط به نحوه عملکرد پردازنده های Intel, AMD, ARM در دور ریختن اطلاعات زاید در محلی نا امن (Cache) ایجاد شده است.

- این آسیب پذیری چه کسانی را در معرض خطر قرار می دهد؟
تمامی کاربران استفاده کننده از دستگاه هایی که از یکی از پردازنده های ذکر شده استفاده می کنند در معرض خطر این آسیب پذیری ها قرار دارند. این دستگاه ها شامل سرورها، رایانه ها، تلفن های همراه و سایر دستگاه هایی که از این پردازنده ها استفاده می کنند می باشد.

- چه استفاده هایی توسط هکر ها از این آسیب پذیری می شود؟
بطور خلاصه، هکرها می توانند با استفاده از نرم افزارهای موجود بر روی دستگاه شما، به برخی اطلاعات مهم و حیاتی شما دسترسی پیدا کنند.

- آیا این بدین معناست که به سرور من نفوذ شده یا اطلاعاتی از آن سرقت شده است؟
تا کنون هیچ گزارش نفوذ یا سرقت اطلاعات توسط منابع مختلف در جهان دریافت نشده است، با این حال این امکان از نظر فنی وجود دارد که بخشی از اطلاعات بوسیله این آسیب پذیری سرقت شود. به همین منظور لازم است فورا نسبت به جلوگیری از آن اقدام کنید.
 


گردآوری و انتشار : آنتی ویروس دکتر وب

توسط : drweb  در تاریخ : 19-10-1396, 09:43   بازدیدها : 351   
بازدید کننده گرامی ، بنظر می رسد شما عضو سایت نیستید
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .