التخطي إلى المحتوى


  • اكتشف باحثو CISPA خللًا في وحدة المعالجة المركزية AMD “StackWarp” يكسر حماية الأجهزة الافتراضية السرية
  • تعمل الثغرات الأمنية على تمكين RCE وتصعيد الامتيازات وسرقة المفاتيح الخاصة في معالجات Zen
  • أصدرت AMD تصحيحًا (CVE-2025-29943)، تم تصنيفه على أنه منخفض الخطورة، ويتطلب الوصول إلى مستوى المضيف للاستغلال

تسمح الثغرة الأمنية المكتشفة حديثًا في شرائح AMD للجهات الخبيثة بتنفيذ التعليمات البرمجية عن بُعد (RCE) وتصعيد الامتيازات في الأجهزة الافتراضية.

قام باحثو الأمن السيبراني من مركز CISPA Helmholtz لأمن المعلومات في ألمانيا بتفصيل ثغرة أمنية أطلقوا عليها اسم StackWarp، وهي ثغرة أمنية في وحدات المعالجة المركزية AMD التي تكسر حماية الأجهزة الافتراضية السرية، من خلال التلاعب في كيفية تتبع المعالج للمكدس، والسماح لبرنامج تغيير داخلي أو برنامج Hypervisor الخبيث بالتدفق أو قراءة البيانات الحساسة داخل جهاز افتراضي محمي.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *