MileSan: مُصحح RTL يكشف عن 19 ثغرة أمنية جديدة في وحدة المعالجة المركزية

2025-09-09

يقدم الباحثون MileSan، وهو مُصحح RTL يكتشف تسربات المعلومات القابلة للاستغلال بشكل تعسفي من خلال مقارنة تدفقات المعلومات المعمارية والمعلومات الدقيقة. بالاقتران مع مُعِدّ الاختبارات RandOS، وجد MileSan 19 ثغرة أمنية جديدة (13 CVE مُسنَدًا) عبر 5 وحدات معالجة مركزية RISC-V. معالجة مشكلات الملاءمة الزائدة للمُعِدّات الموجودة، يوفر MileSan نهجًا جديدًا لتحسين أمان وحدة المعالجة المركزية من خلال تحديد تسربات المعلومات الدقيقة القابلة للاستغلال دون افتراضات حول مسار التسرب أو برامج التشغيل.

اقرأ المزيد

ثغرة أمنية خطيرة في معالجات Intel تتجاوز إجراءات الحماية من Spectre-BTI: حقن امتيازات الفرع (CVE-2024-45332)

2025-05-13

اكتشف الباحثون ثغرة أمنية خطيرة في وحدات المعالجة المركزية من Intel، تسمى حقن امتيازات الفرع (CVE-2024-45332)، والتي تتجاوز إجراءات الحماية من هجمات Spectre-BTI التي تم تنفيذها على مدار السنوات الست الماضية. من خلال استغلال تحديثات متزامنة لمتنبئ الفرع وعدم كفاية المزامنة أثناء تبديل الامتيازات، تسمح هذه الثغرة للمهاجمين بتسريب ذاكرة عشوائية بسرعة 5.6 كيلوبايت/ثانية. أصدرت Intel تحديثًا للمايكروكود لمعالجة هذه المشكلة، لكن هذا التحديث يتسبب في زيادة في استهلاك موارد النظام تصل إلى 2.7%. تؤثر هذه الثغرة على جميع معالجات Intel منذ الجيل التاسع (Coffee Lake Refresh).

اقرأ المزيد