Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        AMD va INTEL dagi yangi zaiflik SPECTRE va MELTDOWN himoyasidan aylanib o`tishga imkon yaratadi

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        AMD va INTEL dagi yangi zaiflik SPECTRE va MELTDOWN himoyasidan aylanib o`tishga imkon yaratadi
        7 Avgust 2019
        Axborot xavfsizligi yangiliklari

        SWAPGSAttack spekulyativ yangilash mexanizmiga asoslangan va himoyalangan xotira zonalaridan ma'lumotlarni olish imkonini beradi.

        Bitdefender tadqiqotchilari Specter va Meltdown-dan himoya mexanizmlarini chetlab o'tib, yadroning himoyalangan xotirasidagi ma'lumotlarga kirishga imkon beradigan yangi uskuna zaifligi haqida xabar berishdi. Muammo 2012 yildan beri chiqarilgan AMD va Intel protsessorlari bo'lgan barcha Windows asosidagi kompyuterlarga tegishli.

        Zaifliklarni ekspluatatsiya qilish hujumi (CVE-2019-1125) SWAPGSAttack deb nomlandi, chunki u SWAPGS-dan foydalanadi, x86 / x64 protsessorlari tizimni operatsion tizim yadrosiga ajratilgan himoyalangan xotirani manzilga yo'naltirish uchun tizimni almashtirish bo'yicha ko'rsatma. SWAPGSAttack-dan foydalanib, tajovuzkor kompyuterda saqlangan maxfiy ma'lumotlarni hech qanday iz qoldirmasdan o'g'irlashi mumkin.

        Hujum protsessor ish faoliyatini oshirish uchun mo'ljallangan spekulyativ ijro mexanizmiga asoslangan. Protsessor keyingi operatsiyani oldindan bilishga harakat qiladi va mos keladigan yo'riqnomani protsessor xotirasiga yuklab olish kerak bo'ladi.
        Muammo shundaki, spekulyativ ijro keshda iz qoldiradi, bu tajovuzkorga uchinchi tomon kanallariga hujum qilish va xotiraning himoyalangan joylarida ma'lumotlarga kirish imkoniyatini beradi.
        U protsessor keshida saqlangan ma'lumotni chiqarishi va to'plashi mumkin (shu jumladan tizim xotirasida ham), ma'lumotlarni yuklash talablariga sinchkovlik bilan tuzilgan tizimning harakatlarini tahlil qiladi.

        Masalan, buzg'unchi turli xil harflar va raqamlarni yuklab, tizimda ularni yuklashga qancha vaqt ketishini aniqlash orqali parolga kirishga harakat qilishi mumkin. Shu tarzda, u ushbu harflar va raqamlar parolda bor yoki yo'qligini bilishi mumkin. Vaqt etarli bo'lganida, tajovuzkor ushbu texnikadan katta miqdordagi maxfiy ma'lumotlarni to'plash uchun foydalanishi mumkin.

        SWAPGSAttack na boshqa ishlab chiqaruvchilarning x86 protsessorlariga, na Linux mashinalariga ta'sir qilmaydi. Haqiqiy hujumlarda zaiflikdan foydalanish haqida ma'lumot hali etib kelmagan. Biroq, xavfsizlik yangilanishlarini olmagan Windows kompyuterlari va serverlari xavf ostida.

        Bitdefender ishlab chiqaruvchilarni topilganligi to'g'risida xabardor qildi va Intel va Microsoft-ga tuzatishlarni bir yil davomida tayyorlashga yordam berdi. Shu yilning iyul oyida chiqarilgan Microsoft-ning yangilanishlari zaiflikni to'g'rilaydi. Bitdefender mutaxassislari muammo haqida tafsilotlarni hozirda Las-Vegasda bo'lib o'tayotgan Black Hat USA 2019 konferentsiyasida so`zladilar.

        Manbaa : https://www.securitylab.ru/news/500320.php

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.