• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک کامپیوتر و موبایل سخت افزار

آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen

سید محمد برازنده نوشته شده توسط سید محمد برازنده
دوشنبه 26 خرداد 1404 - 08:45
در سخت افزار, کامپیوتر و موبایل
آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

هفته گذشته گروه Trusted Computing Group (TCG)، توسعه‌دهنده استاندارد امنیتی Trusted Platform Module (TPM)، از کشف آسیب‌پذیری جدیدی در پردازنده‌های Ryzen شرکت AMD خبر داد و این موضوع را به اطلاع رسانه‌ها و خود AMD رساند.


به گزارش تک‌ناک، شرکت AMD نیز برای پردازنده‌های سری Ryzen 7000، 8000 و 9000 به‌روزرسانی مهمی ارائه کرد تا آسیب‌پذیری تازه شناسایی‌شده در ماژول TPM-Pluton را برطرف کند.

این آسیب‌پذیری که با شناسه “CVE-2025-2884” (و در پیگیری‌های AMD با شناسه AMD-SB-4011) شناخته می‌شود، به مهاجم این امکان را می‌دهد که با ارسال دستورهای مخرب، به داده‌های ذخیره‌شده در TPM دسترسی پیدا کند یا از طریق حمله انکار سرویس (DoS)، دسترس‌پذیری TPM در سیستم را مختل کند. این نقص امنیتی از نوع «خواندن خارج از محدوده» (out-of-bound read) است.

آسیب‌پذیری جدید در TPM پردازنده‌های AMD Ryzen دیده شد

به گفته TCG، نقص موردنظر در عملکرد CryptHmacSign رخ می‌دهد، که به دلیل اعتبارسنجی نادرست پیام هش یا digest در فرایند امضای HMAC، باعث خواندن داده از خارج محدوده بافر می‌شود. TCG در اطلاعیه VRT0009 خود توضیح داده است:

«کد مرجع، بررسی‌های لازم را برای یکپارچگی داده‌ها در تابع CryptHmacSign پیاده‌سازی نکرده است و این موضوع می‌تواند باعث خواندن داده از خارج از محدوده بافر شود. این مشکل هنگام اجرای دستور از طریق نقطه ورود ExecuteCommand رخ می‌دهد و ممکن است به مهاجم امکان دهد تا حداکثر ۶۵۵۳۵ بایت فراتر از انتهای بافر را بخواند.»

این آسیب‌پذیری پردازنده‌های AMD Ryzen بر اساس سیستم نمره‌دهی رایج آسیب‌پذیری‌ها (CVSS) امتیاز ۶.۶ را کسب کرده، که نشان‌دهنده شدت متوسط است. این سطح از شدت مربوط به حملاتی است که نیازمند دسترسی فیزیکی مهاجم به دستگاه هستند. با وجود این، AMD برای پردازنده‌های Ryzen 7000 و 8000 (بر پایه معماری Zen 4) و Ryzen 9000 (معماری Zen 5) به‌روزرسانی فرم‌ور ارائه کرده است.

شرکت AMD اعلام کرد که فرم‌ور AGESA Combo PI نسخه ۱.۲.۰.۳e نقص امنیتی را برطرف می‌کند و این به‌روزرسانی «مشکل ASP fTPM + Pluton TPM» را حل می‌کند. ASP به پردازنده امن AMD (AMD Secure Processor) اشاره دارد که یک سخت‌افزار اختصاصی تعبیه‌شده در تمامی تراشه‌های سیستم روی چیپ AMD است.

شرکای سخت‌افزاری AMD مانند ایسوس و MSI عرضه این فرم‌ور را آغاز کرده‌اند. MSI در وبلاگ خود ضمن اعلام این به‌روزرسانی، به پشتیبانی از پردازنده‌های جدید، بهبود سازگاری حافظه و قابلیت‌های دیگر نیز اشاره کرده است. شرکت MSI نوشته است:

«این به‌روزرسانی علاوه بر پشتیبانی از پردازنده‌های جدید، امکان استفاده از ماژول‌های DRAM با ظرفیت ۶۴ گیگابایت در تمامی مادربردهای AM5 را فراهم می‌کند… حتی با نصب چهار ماژول ۶۴ گیگابایتی، سیستم می‌تواند به سرعت پایدار اورکلاک ۶۰۰۰MT/s و حتی تا ۶۴۰۰MT/s دست یابد.»

همچنین این به‌روزرسانی قابلیت 2DPC 1R را بهینه کرده و به‌ویژه برای تراشه‌های 4Gx8 سامسونگ بهبودهایی در زمینه اورکلاک ارائه داده است.

نکته قابل‌ توجه آن است که ایسوس اعلام کرده که این به‌روزرسانی فرم‌ور به دلیل ماهیت مهم آن، بازگشت‌ناپذیر است. از همین رو انتظار می‌رود که این نسخه از پایداری بالایی برخوردار باشد و با توجه به اینکه نسخه «e» فرم‌ور محسوب می‌شود، به احتمال زیاد نسخه‌ای پایدار و قابل‌ اعتماد است.

در این میان سایر تولیدکنندگان مانند گیگابایت و ASRock هنوز به‌روزرسانی‌های خود را منتشر نکرده‌اند.

سید محمد برازنده

سید محمد برازنده

مطالب مرتبط

کنترل اپلیکیشن‌های اندروید توسط هوش مصنوعی گوگل؛ هشدار کاربران نسبت به نقض حریم خصوصی
اپلیکیشن موبایل

نگرانی‌ها از فعال‌سازی خودکار هوش مصنوعی جمنای گوگل در اپلیکیشن‌های اندروید

نوشته شده توسط اسما کلهر
7 تیر 1404
ردیت در آستانه بیست‌سالگی با تمرکز بر هوش مصنوعی وارد مرحله‌ای تازه می‌شود
کامپیوتر و موبایل

ردیت داده می‌فروشد، هوش مصنوعی می‌سازد و با OpenAI قرارداد می‌بندد

نوشته شده توسط امیرحسین یونس
7 تیر 1404
تأیید رسمی طراحی جدید و قابلیت‌های تازه Galaxy Watch 8 توسط سامسونگ در نسخه بتای اپلیکیشن Health
ساعت هوشمند

گلکسی واچ ۸ با دو ویژگی سلامتی انحصاری در راه است

نوشته شده توسط امیرحسین یونس
7 تیر 1404
پیشرفت سامسونگ در فناوری تراشه‌های ۲ نانومتری: طراحی نسل دوم GAA تکمیل شد
پیشنهاد سردبیر

کاهش 25 درصدی مصرف انرژی با فناوری 2 نانومتری جدید سامسونگ

نوشته شده توسط امیرحسین یونس
7 تیر 1404
ایسوس از نسل جدید کارت‌های گرافیک BTF 2.5 با کانکتور برق جداشدنی رونمایی کرد
سخت افزار

کارت گرافیک BTF 2.5 ایسوس با قدرت ۱۰۰۰ وات و طراحی بدون کابل به میدان آمد

نوشته شده توسط امیرحسین یونس
7 تیر 1404
خبر بعدی
رونمایی احتمالی گلکسی زد فولد ۷ و فلیپ ۷ سامسونگ در ماه ژوئیه

رونمایی احتمالی گلکسی زد فولد ۷ و فلیپ ۷ سامسونگ در ماه ژوئیه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

نفوذ گروه هکری گنجشک درنده به صرافی نوبیتکس؛ جزئيات ماجرا از چه قرار است؟

نفوذ گروه هکری گنجشک درنده به صرافی نوبیتکس؛ جزئيات ماجرا از چه قرار است؟

28 خرداد 1404
انسان‌ ها پس از تولد آخرین نوزاد زمین چقدر زنده می ‌مانند؟

انسان‌ ها پس از تولد آخرین نوزاد زمین چقدر زنده می ‌مانند؟

28 خرداد 1404

داغ‌ترین‌های روز

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

4 تیر 1404
ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

7 تیر 1404
فرایند فعالسازی حساب کاربری در نوبیتکس اعلام شد

فرایند فعال سازی حساب کاربری در صرافی نوبیتکس اعلام شد

5 تیر 1404
دورخیز ایران برای خرید جنگنده پیشرفته چینی j10 + ویژگی ها

دورخیز ایران برای خرید جنگنده پیشرفته چینی j10 + ویژگی ها

7 تیر 1404
نسخه ویژه شیائومی ۱۵ اولترا

نسخه ویژه شیائومی ۱۵ اولترا؛ وقتی گوشی هوشمند شبیه دوربین کلاسیک می‌شود

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

کنترل اپلیکیشن‌های اندروید توسط هوش مصنوعی گوگل؛ هشدار کاربران نسبت به نقض حریم خصوصی

نگرانی‌ها از فعال‌سازی خودکار هوش مصنوعی جمنای گوگل در اپلیکیشن‌های اندروید

7 تیر 1404
پرتاب موفق نخستین ماهواره تولیدی بریتانیا برای ساخت نیمه‌رساناها در فضا توسط SpaceX

ماهواره ForgeStar-1؛ گام بزرگ بریتانیا در تولید صنعتی خارج از جو زمین

7 تیر 1404
مشکلات حریم خصوصی پروژه World

پروژه World و مشکلات حریم خصوصی: چرا ویتالیک بوترین نگران است؟

7 تیر 1404
رونمایی از نخستین میکروفون بی‌سیم Insta360 و بسته Ultimate Creator برای X5

Insta360 Mic Air؛ میکروفون بی‌سیم با قابلیت‌های عالی برای ولاگ‌ها و پخش‌های زنده

7 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir