پیام ویژه

آخرين مطالب

کشف حفره امنیتی خطرناک در SSDهای محبوب MX500 کروشال خواندنی ها

کشف حفره امنیتی خطرناک در SSDهای محبوب MX500 کروشال
  بزرگنمايي:

پیام ویژه - شهر سخت افزار / به تازگی یک آسیب‌پذیری امنیتی در فریمور درایو‌های SSD سری Crucial MX500 کشف شده که می‌تواند به هکرها امکان اجرای کدهای مخرب یا دستیابی به داده‌های حساس کاربران را بدهد. در ادامه بررسی جزئیات این حفره امنیتی با شهر سخت‌افزار همراه باشید.
یکی از کاربران انجمن TechpowerUp با بررسی فریمور SSDهای کروشال کشف کرده که SSDهای سری MX500 این شرکت در برابر Buffer Overflow آسیب‌پذیر هستند.
آسیب‌پذیری Buffer Overflow
بافر اورفلو خطایی نرم‌افزاری است و زمانی رخ می‌دهد که یک برنامه تلاش می‌کند اطلاعاتی بیش از ظرفیت بافر حافظه روی آن بنویسد. در بعضی سیستم‌ها این عمل موجب آن می‌شود که داده‌های اضافی روی دیگر خانه‌های حافظه و به جای داده‌های موجود در آنها نوشته شوند.



داده‌‌هایی که از این طریق به صورت ناخواسته روی خانه‌های حافظه مجاور نوشته می‌شوند، می‌توانند حاوی کدهای مخربی باشند که به هکر اجازه در دست گرفتن کنترل کامل کامپیوتر قربانی یا دستیابی به داده‌های حساس را بدهد.
 این آسیب‌پذیری تحت کد CVE-2024-42642 ثبت شده و جزئیات آن در دسترس است. طبق توضیحات نوشته شده در این صفحه، آسیب‌پذیری مورد اشاره با ارسال بسته‌ای ATA به خصوصی از کامپیوتر میزبان به کنترل کننده SSD قابل استفاده است.
کروشال هنوز به صورت رسمی به این خبر واکنشی نشان نداده و فعلا مشخص نیست کدام نسخه‌ها از فریمور این شرکت در برابر این حفره امنیتی آسیب‌پذیر هستند. حالت خوش‌ بینانه آن است که Crucial پشت درهای بسته در حال کار روی یک بروزرسانی برای رفع مشکل است و به محض آماده شدن فریمور جدید آن را منتشر خواهد کرد.
محصولات سری MX500 کروشال اولین بار در سال 2018 معرفی شدند و در حال حاضر در ظرفیت‌های 250 گیگابایت تا 4 ترابایت قابل سفارش هستند. این سری از SSDها در فرم فکتور 2.5 اینچی با رابط SATA-III عرضه می‌شوند و دارای حداکثر سرعت خواندن اطلاعات 560 مگابایت بر ثانیه هستند.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1515908/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حضور زنان در عرصه استانداری و احتمال مخالفت ها از طیف رادیکال

می‌توان به گذر از برهه مملو از بحران امیدوار شد؟

روایت رسانه اسرائیلی از منشاء پیجرهای بمب‌گذاری شده (زیرنویس فارسی)

روایت رسانه اسرائیلی از منشاء پیجرهای بمب‌گذاری شده

سازمان ملل: انفجار پیجرها در لبنان نقض قوانین حقوق بشر است

اچ‌تی‌سی از هدست پیشرفته Vive Focus Vision با قیمت 1000 دلار رونمایی کرد

از ملا نصرالدین تا نبویان؛ دروغ اولی خنده‌دار بود و دومی فلاکت‌بار

متلک مقام ارشد طالبان به مخالفان

تلاش تازه برنی سندرز، سناتور آمریکایی برای محدودسازی فروش تسلیحات آمریکایی به اسرائیل

پولیتیکو: حماس و رژیم اسرائیل با 90 درصد متن توافق آتش بس موافقت کرده اند

گوگل در پرونده ضدانحصار اتحادیه اروپا پیروز شد و از جریمه 1٫7 میلیارددلاری رهایی یافت

وبسایت نزدیک به جلیلی: عملکرد دولت پزشکیان شبیه رفتار آمریکا در اوایل دهه 2000 میلادی است

چرا اسرائیل اکنون حمله تروریستی علیه لبنان را انجام داد؟

مجارستان دخالت در ساخت پیجرهای منفجر شده را رد کرد

کشتی‌های تفریحی Regent Seven Seas به اینترنت ماهواره‌ای استارلینک مجهز شدند

آیفونت رو جا بذار!

حمله اصولگراها به «پزشکیان» با اسم رمز فتنه و اغتشاش

جدیدترین اظهارات ولیعهد سعودی درباره ارتباط با رژیم صهیونیستی

سی ان ان: آمریکا در جریان عملیات اسرائیل در لبنان قرار داشت

تصویب قطعنامه پایان اشغالگری اسرائیل در سازمان ملل

مدیرکل روابط عمومی دفتر ریاست‌جمهوری شد

مدیرکل روابط عمومی دفتر ریاست‌جمهوری منصوب شد

تاریخ انتشار آپدیت بزرگ 2024 ویندوز 11 رسماً اعلام شد

مقایسه سرعت گلکسی S24 اولترا با آیفون 15 پرو مکس و پیکسل 9 پرو ایکس‌ال

همه برای جنگ در منطقه آماده می شوند

مشکل زوم دوربین گلکسی S23 Ultra با آپدیت One UI 6.1.1 این گوشی گزارش شد

عصبانیت اصولگرایان از پزشکیان

مدیرعامل شرکت بهینه‌سازی مصرف سوخت منصوب شد

کارشناسان چه نظری درباره آیفون 16 دارند؟

روزنامه اصولگرا: چرا استخدام واژگان رئیس‌جمهور مهم است؟

تکانه‌های سخت در سیاست اسرائیل

دلیل گرانی طلا چه بود؟

کوه رحمت را خوردند

نمونه‌عکس 10برابری ویوو X200 عملکرد خیره‌کننده دوربین تله‌فوتو در تاریکی را نشان می‌دهد

اپل پشتیبانی از چند زبان دیگر برای Apple Intelligence را تأیید کرد

مدیرعامل شرکت نفت مناطق مرکزی ایران منصوب شد

مدیرعامل شرکت نفت و گاز پارس منصوب شد

حراج پاییزی شمش طلا از اول مهر

گلکسی A56 می‌تواند جهش عملکردی بزرگی نسبت به گلکسی A55 داشته باشد

سازنده تایوانی منکر تولید پیجرهای انفجاری شد

تاریخ رونمایی و مشخصات رسمی گلکسی M55s سامسونگ اعلام شد

سازمان بهزیستی: مرکز متخلف نگهداری کودکان کار در البرز تعطیل شد

خرید قسطی کیف نوت بوک و کوله پشتی با تخفیف ویژه

مصباحی مقدم: موضوع FATF در مجمع متوقف است/ پزشکیان در مجمع از FATF دفاع خواهد کرد و مجمع هم آن را تصویب می‌کند

تبرئه متهم به قتل در گروی ادای سوگند

اگر شارژر آیفون شما کُند باشد، iOS 18 هشدار می‌دهد

پیجر چیست و چرا از آن استفاده می‌شود؟

فرار مالیاتی به چه رقمی رسید؟

بازی بتلفیلد بعدی را چهار استودیوی EA می‌سازند

تصاویر جدید از انفجارهای امروز لبنان