پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

کشف ۳ آسیب‌پذیری رمزنگاری در PCIe IDE

آذر ۲۹, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – سه آسیب‌پذیری رمزنگاری در پروتکل IDE در نسخه‌های PCIe 5.0 و بالاتر، سیستم‌های سخت‌افزاری را در برابر اختلال در پردازش داده‌ها آسیب‌پذیر کرده‌اند. این ضعف‌ها، با شناسایی پژوهشگران اینتل، به افشای اطلاعات و اختلال احتمالی در امنیت داده‌های رمزنگاری‌شده منجر می‌شوند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری‌ها با شناسه‌های CVE-2025-9612، CVE-2025-9613 و CVE-2025-9614 شناسایی شده‌اند و می‌توانند موجب پردازش نادرست بسته‌های داده، بازنویسی داده‌ها یا استفاده مجدد از داده‌های قدیمی شوند. بهره‌برداری موفق از این ضعف‌ها نیازمند دسترسی فیزیکی یا سطح پایین به سخت‌افزار است و به همین دلیل سطح تهدید پایین‌تری دارند.

این آسیب‌پذیری‌ها به‌ویژه در سیستم‌هایی که از پروتکل امنیتی TDISP و محیط‌های مجازی امن بهره می‌برند، می‌توانند تهدیدآفرین باشند. کنسرسیوم PCI-SIG از تولیدکنندگان سخت‌افزار خواسته است که اصلاحیه‌های نسخه جدید PCIe 6.0 و راهنمای فنی مربوط به IDE را در محصولات خود اعمال کنند.

در همین راستا، شرکت‌های اینتل و AMD نیز هشدار داده‌اند که برخی از پردازنده‌های سری Xeon و EPYC آن‌ها در برابر این ضعف‌ها آسیب‌پذیر هستند. کاربران نهایی در محیط‌های حساس باید به‌روزرسانی فرم‌ور ارائه‌شده توسط تولیدکنندگان سخت‌افزار را در اسرع وقت اعمال کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.