main-post-cover

    Apple M1 və digər istehsalçıların prosessorlarında təhlükəli sistem boşluğu aşkar edilib

    Təhlükəsizlik
    12.03.2021
    Farid Pardashunas
        Yeni M1 prosessoru əsasında çalışan Apple kompüterlərində növbəti sistem boşluğu barəsində məlumat verilib. Bu dəfə söhbət, JavaScript-dən istifadə etməyən kanallara ilk brauzer kiberhücumundan gedir. Məsələ burasındadır ki, sözügedən risk həmçinin digər istehsalçıların cihazlarını da əhatə edir. Yeni sistem boşluğu barəsində məlumatı ABŞ-ın Kornel Universitetinin mütəxəssisləri veriblər. Kompüterlərin hack olunmasının qarşısını almaq üçün JavaScript-in deaktiv edilməsi və ya məhdudlaşdırılması effektivliyi müşahidə edilən zaman mütəxəssislər yalnız CSS ilə HTML-dən istifadə edən sistem boşluğu aşkar ediblər. Aşkar edilmiş sistem boşluğu sayəsində hackerlər hətta brauzerdə skriptin yerinə yetirilməsinin tam deaktiv olunması halında da kompüterlərə zərər verə bilirlər.
        Aşkar edilmiş exploit Prime + Probe üsuluna əsaslanır. Bu üsul istifadəçinin hansı keş qruplarına müraciət etdiyini təyin edir. Hackerlər isə istifadəçilərin fərdi məlumatlarını oğurlamaq üçün bu üsuldan istifadə edirlər. Məlumatda həmçinin qeyd edilib ki, bu kiberhücum növü VPNTOR kimi müxtəlif konfidensiallıq texnologiyalarından yan keçir. Mütəxəssislər bu kiberhücum növünə həssas olan müxtəlif brauzerləri və platformaları yoxlayıblar. Məlum olub ki, Intel Core, AMD Ryzen, Samsung Exynos Apple M1 prosessoruna sahib kompüterlər bu kiberhücuma daha həssasdırlar. Sözügedən prosessorların istehsalçılarına artıq bu barədə məlumat verilib.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər