ملت‌داون (ثغرة أمنية)

عودة للموسوعة

ملت‌داون (ثغرة أمنية)

الشعار المستخدم من قبل الفريق الذي اكتشف الثغرة.

ملت‌داون Meltdown، هي ثغرة تؤثر على معالجات انتل Intel x86 microprocessors وآي بي م IBM POWER processors وبعض المعالجات المبنية على معمارية ARM ، تسمح هذه الثغرة للمخترقين من الوصول إلى المعلومات السرية المخزنة في الذاكرة على أنظمة تشغيل الحواسيب العاملة بأنظمة مايكروسوفت وأپل ونظام لينوكس، بالإضافة إلى أنظمة الهواتف المحمولة.
تعني حدثة ميلتداون Meltdown الذوبان، حيث تذيب هذه الثغرة القيود التي يفرضها العتاد المادي، أي بمعنى آخر يكسر الحاجز الأساسي بين تطبيقات المستخدم ونظام التشغيل، وهذا ما يمكّن المهاجم من الوصول إلى الذاكرة الأساسية في الوضع المحمي دون الحاجة للحصول على إذنٍ بذلك، وبالتالي تمكنه من سرقة المعلومات من التطبيقات من مثل حدثات المرور ومفاتيح التشفير ومعلومات بطاقة الائتمان والصور والوثائق. يحتاج تجاوز هذه المشكلة تغييراً في آلية استخدام نظام التشغيل للذاكرة، ومن المتسقط حتى تؤدي هذه التغيرات إلى انخفاض سرعة النظام في معالجة بعض المهام إلى 30%.

نظرة عامة

التاريخ

الأجهزة المتأثرة

الآلية

التأثير

التخفيف من حدة الضرر

ملخص تدابير التخيف من حدة الضرر على مايكروسوفت وندوز
Vulnerability CVE Exploit name Public vulnerability name Windows changes Firmware changes
(Spectre) 2017-5753 Variant 1 Bounds Check Bypass (BCB) Recompiling with a new compiler
Hardened Browser to prevent exploit from JavaScript
لا
(Spectre) 2017-5715 Variant 2 Branch Target Injection (BTI) New CPU instructions eliminating branch speculation نعم
Meltdown 2017-5754 Variant 3 Rogue Data Cache Load (RDCL) Isolate kernel and user mode page tables لا

انظر أيضاً

  • فورشادو(ثغرة أمنية)
  • سپكتر (ثغرة أمنية)
  • Intel Management Engine - an Intel subsystem which was discovered to have a major security vulnerability in 2017
  • Pentium F00F bug
  • Pentium FDIV bug
  • Rogue System Register Read (RSRE) - a related vulnerability also known as Variant 3a
  • Row hammer – an unintended side effect in dynamic random-access memory causing memory cells to interact electrically

المصادر

  1. ^ "ميلتداون وسبيكتر، أخطر ثغرات المعالجات على الإطلاق". ناسا بالعربي. 2018-01-05. Retrieved 2018-12-21.
  2. ^ "Understanding the performance impact of Spectre and Meltdown mitigations on Windows Systems". Microsoft. January 9, 2018.


وصلات خارجية

  • Official website of the Meltdown and Spectre vulnerabilities
  • Google Project Zero write-up
  • CVE-2017-5754 at National Vulnerability Database
  • Meltdown's proof-of-concept released by researchers that also published the meltdown paper.
  • Am I Affected by Meltdown - Meltdown Checker Tool created by Raphael S. Carvalho
  • Meltdown/Spectre Checker Gibson Research Corporation

نطقب:Speculative execution exploits

تاريخ النشر: 2020-06-05 04:30:23
التصنيفات: Computer security exploits, Hardware bugs, Intel x86 microprocessors, Side-channel attacks, 2018 في علم الحاسوب, X86 architecture, X86 memory management

مقالات أخرى من الموسوعة

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

آخر الأخبار حول العالم

بيوت أضحت مدافن خنقت ساكينها.. بشر تحت الحجر في حلب

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:17:50
مستوى الصحة: 94% الأهمية: 91%

الدوري الإسباني.. برشلونة يعود بفوز ثمين من ملعب فياريال

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:17:02
مستوى الصحة: 76% الأهمية: 89%

"النظام سيستغل الموقف".. هناك من يمنع مساعدة شمال سوريا

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:17:51
مستوى الصحة: 94% الأهمية: 91%

برلسكوني يهاجم زيلينسكي والحكومة الإيطالية تعلق

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:57
مستوى الصحة: 75% الأهمية: 88%

السيسي يعزي رئيس الإمارات في حماته

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:53
مستوى الصحة: 79% الأهمية: 97%

الصفدي يؤكد للمقداد دعم الأردن لسوريا في مواجهة آثار الزلزال

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:51
مستوى الصحة: 83% الأهمية: 98%

إسرائيل تجدد تأكيد استعدادها للوساطة بين روسيا وأوكرانيا

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:59
مستوى الصحة: 94% الأهمية: 99%

"الناتو" يعلن تعرض مواقعه الإلكترونية للاختراق

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:50
مستوى الصحة: 84% الأهمية: 88%

محمد شريف يعتذر لجماهير الأهلي

المصدر: الأهلى . كوم - مصر التصنيف: رياضة
تاريخ الخبر: 2023-02-13 00:19:05
مستوى الصحة: 31% الأهمية: 44%

برشلونة يهزم فياريال ويوسع فارق الصدارة إلى 11 نقطة

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:18:24
مستوى الصحة: 76% الأهمية: 92%

مصر.. رفع اسم رجل أعمال شهير من قوائم الإرهاب

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:54
مستوى الصحة: 77% الأهمية: 88%

بيلاروس: الغرب عرقل الاتفاق بين موسكو وكييف

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:53
مستوى الصحة: 86% الأهمية: 93%

مقتل ما لا يقل عن 12 مدنيا بهجوم مسلح في بوركينا فاسو

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:58
مستوى الصحة: 76% الأهمية: 87%

نابولي يعزز صدارته للدوري الإيطالي بثلاثية في مرمى كريمونيزي

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:18:30
مستوى الصحة: 76% الأهمية: 98%

ماتوا وبقي الحب.. صور تثبت كيف دمّر زلزال سوريا كل شيء

المصدر: العربية - السعودية التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:17:48
مستوى الصحة: 87% الأهمية: 90%

الدفاع التركية: توقيف 9 أشخاص أثناء دخولهم البلاد من جانب سوريا

المصدر: RT Arabic - روسيا التصنيف: سياسة
تاريخ الخبر: 2023-02-13 00:16:49
مستوى الصحة: 87% الأهمية: 92%

تحميل تطبيق المنصة العربية