Follow ICT
شعار الموقع الاساسى
جايزة 160
جايزة 160

للتغلب على ثغرة ZenHammer.. بيان مهم من AMD

توصل باحثون من المعهد الفيدرالي السويسري للتكنولوجيا (ETH)، إلى أنه يمكن الآن استغلال ثغرة Rowhammer DRAM السيئة السمعة، لتنفيذ هجوم في بعض وحدات المعالجة المركزية من AMD.

وأطلق الباحثون على الهجوم اسم ZenHammer، بعد اختراق وظائف ذاكرة DRAM DDR5 المعقدة وغير الخطية في منصات AMD Zen، وفق التقرير الصادر من موقع BleepingComputer

ويهدف هجوم Rowhammer DRAM إلى تغيير البيانات في الذاكرة العشوائية الديناميكية (DRAM)، وذلك بالوصول إلى صفوف معينة من خلايا الذاكرة.

وبالنظر إلى كثافة خلايا الذاكرة في رقاقات اليوم، يمكن أن يؤدي ما يطلق عليه الطرْق (hammering) إلى تقليب البتات أو تغيير الحالة في الصفوف المجاورة لخلايا الذاكرة، إذ يتيح للمهاجمين سحب مفاتيح التشفير أو البيانات الحساسة كما أوضح التقرير.

وأشار الباحثون إلى أن هذه الثغرة يمكن استغلالها في العالم الواقعي. ولتجربة ذلك، أجروا محاكاة لهجمات ناجحة تستهدف أمن النظام، والتلاعب بالبيانات للوصول غير المصرح به إلى الذاكرة.

وللتخفيف من أضرار هذه الثغرة، أصدرت AMD بيانا مهمًا توضح فيه الخيارات التي يمكن اتخاذها للحد من آثارها، مثل: استخدام ذاكرة DRAM التي تدعم رموز تصحيح الأخطاء (ECC).