Icma.az
close
up
RU
Kaspersky ICS CERT mütəxəssisləri “Unisoc” çiplərində kritik boşluqlar aşkar edib

Kaspersky ICS CERT mütəxəssisləri “Unisoc” çiplərində kritik boşluqlar aşkar edib

Sia Az portalından verilən məlumata görə, Icma.az xəbər yayır.

Hazırda onları aradan qaldırmaq üçün yeniləmələr buraxılıb.

“CVE-2024-39432” və “CVE-2024-39431” identifikatorları təyin edilmiş boşluqlar “Unisoc” çiplərində aşkar edilib. Bu çiplər Rusiya, Asiya, Afrika və Latın Amerikasında geniş istifadə olunur və smartfonlar, planşetlər, avtomobillər və telekommunikasiya avadanlıqlarında tətbiq edilir. SİA xəbər verir ki, aşkar edilən boşluqlar təhlükəsizlik tədbirlərindən keçməyə və SoC (System on Chip) daxilindəki modem vasitəsilə tətbiq prosessoruna (Application Processor) icazəsiz uzaqdan giriş əldə etməyə imkan yaradır. Detallar Balidə keçirilmiş beynəlxalq “Security Analyst Summit” konfransında təqdim edilib. Kaspersky ICS CERT mütəxəssisləri konfransda təcavüzkarların tətbiq prosessorunda işləyən əməliyyat sisteminin müdafiə mexanizmlərindən yan keçə, onun nüvəsinə uzaqdan daxil ola, əməliyyat sisteminin nüvə səviyyəsində icazəsiz kod işlədə və istənilən sistem fayllarını modifikasiya edə bildiklərini nümayiş etdiriblər. Mütəxəssislər bir neçə hücum vektorunu, o cümlədən, yaddaşa birbaşa giriş (DMA) kontrolleri ilə manipulyasiya texnikalarını araşdırıblar. Bu texnikalar yaddaş müdafiə modulu (MPU) kimi mövcud müdafiə tədbirlərindən yan keçməyə imkan verir. Bu metod Kaspersky mütəxəssislərinin 2023-cü ildə aşkar etdiyi "Triangulation" əməliyyatı zamanı tətbiq edilmiş taktikaya bənzəyir. Belə yüksək mürəkkəblik və peşəkarlıq tələb edən metodlardan yalnız ciddi texniki bacarıqlara və resurslara malik olan kibercinayətkarlar istifadə edə bilərlər. “Unisoc” çipləri geniş yayılıb və aşkar edilmiş boşluqlardan həm fərdi istifadəçilər, həm də həssas cihazlara malik təşkilatlar zərər görə bilər. Kritik sahələrdə, məsələn, nəqliyyat və telekommunikasiya sektorlarında istifadə olunan həssas cihazlara hücumlar yalnız hücuma məruz qalan müəssisələrə böyük ziyan vurmaqla qalmır, həm də iqtisadiyyatın bir çox digər sektorları üçün infrastruktura təsir edən ciddi nəticələrə səbəb ola bilər. "Çiplərin təhlükəsizliyi mürəkkəb mövzudur və mikrosxemlərin layihələndirilməsində, eyni zamanda çipi istifadə edən son məhsulun arxitekturasında kiberrisklər nəzərə alınmalıdır. Bir çox çip istehsalçıları intellektual mülkiyyətlərini qorumaq üçün prosessorlarının daxili quruluşu və iş prinsipi barədə məlumatların məxfiliyini ön planda tutur. Bu başa düşüləndir, lakin qapalı arxitektura və sənədləşdirilməmiş funksionallıq çox vaxt tətbiqdəki səhvlərə və bazara çıxarıldıqdan sonra aradan qaldırılması çətin olan təhlükəsizlik problemlərinə səbəb olur. Araşdırmamız göstərir ki, çip istehsalçıları ilə son məhsul istehsalçıları və kibertəhlükəsizlik mütəxəssislərinin birgə əməkdaşlığı vacibdir. Bu, potensial boşluqları erkən mərhələlərdə aşkar etməyə və onların gec aşkar olunaraq kibercinayətkarlar tərəfindən istismar edilmə riskini azaltmağa kömək edəcək," - deyə Kaspersky ICS CERT-in rəhbəri Yevgeni Qonçarov bildirib. Kaspersky “Unisoc”a təhlükəsizliyə proaktiv yanaşması və istifadəçilərini qorumaq əzminə görə təşəkkür edir. Boşluqlar barədə bildiriş aldıqdan sonra “Unisoc” şirkəti yüksək operativlik nümayiş etdirərək aşkar edilmiş problemlərin aradan qaldırılması üçün qısa müddət ərzində təhlükəsizlik düzəlişləri hazırlayıb və yayımlayıb. Kaspersky ICS CERT komandası cihaz istehsalçılarına və istifadəçilərinə aşkar edilmiş boşluqlardan istifadə edilən hücumların riskini azaltmaq üçün bu yeniləmələri dərhal quraşdırmağı tövsiyə edir. Lakin SoC aparat arxitekturasının xüsusiyyətləri modemdə bu növdən olan yeni zəifliklərin aşkar edilməsi halında bu tip hücumların qarşısını birdəfəlik almağa imkan vermir. Mütəxəssislər proqram təminatında edilən düzəlişlərlə yanaşı əlavə müdafiə tədbirlərini də əhatə edən çoxsəviyyəli təhlükəsizlik yanaşmasından istifadə etməyi tövsiyə edirlər. Kibertəhlükələrdən, boşluqlardan istifadə edilən hücumlardan qorunmaq üçün Kaspersky şirkətlərə tövsiyə edirlər: OT infrastrukturunun tərkibinə daxil olan əməliyyat sistemlərini, tətbiqləri və cihazların proqram təminatını müntəzəm olaraq yeniləyin və boşluqlar haqqında məlumat əldə edildikdən sonra dərhal yamaqları quraşdırın və ya kompensasiyaedici tədbirlər görün; OT sistemlərinin təhlükəsizlik auditini həyata keçirin, təhlükəsizlik problemlərini vaxtında aşkar edin və aradan qaldırın; kibertəhdidlərin analizi üçün müasir vasitələrdən istifadə edin, təşkilatın təhlükəsizliyini mövcud çağırışlara uyğun şəkildə təkmilləşdirmək üçün vaxtında tədbirlər görün. “ICS Threat Intelligence Reporting” xidməti mövcud kibertəhdidlər, hücum vektorları, təşkilatların kibercinayətkarlar tərəfindən istifadə edilən təhlükəsizlik problemləri, OT zəiflikləri və onların hücumlara qarşı möhkəmliyini artırmağın yolları haqqında məlumatları toplayır; bütün kritik sənaye sistemlərinin təhlükəsizliyini təmin etmək üçün “Kaspersky Industrial CyberSecurity” kimi OT son cihazları və texnoloji informasiya şəbəkələri üçün müdafiə həllərindən istifadə edin. 2023-cü ildə Kaspersky həlləri müxtəlif parametrlər üzrə təhlükəsizlik texnologiyalarının iştirak etdiyi 100 müstəqil sınaqda iştirak edib, o cümlədən 93 dəfə birinci yeri tutub.

Kaspersky ICS CERT haqqında

“Kaspersky ICS CERT” Kaspersky tərəfindən yaradılmış sənaye sistemlərinin təhlükəsizliyinin araşdırılması və informasiya təhlükəsizliyi insidentlərinə cavab verilməsi mərkəzidir. Daha ətraflı məlumatı buradan əldə edə bilərsiniz.

Ən son xəbərləri və yenilikləri almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:64
embedMənbə:https://sia.az
archiveBu xəbər 26 Noyabr 2024 15:13 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Araz Bağırovun ardınca Difai ni 2 futbolçu da tərk etdi

01 Sentyabr 2025 22:59see206

Moskvada müəllim şantaja görə həbs olundu

02 Sentyabr 2025 04:00see196

2025 ci ilin ən sülhsevər ölkəsi bu ölkə oldu

01 Sentyabr 2025 23:20see186

Dövrün bəlası: xroniki yorğunluq sindromu

02 Sentyabr 2025 12:28see164

Şirvanda toyda kütləvi dava 2 nəfər həbs edildi

02 Sentyabr 2025 02:01see158

Suriya son 14 ildə ilk dəfə neft ixrac etdi

02 Sentyabr 2025 01:54see140

İranın Azərbaycandakı səfirliyinə bir neçə XATIRLATMA VİDEO

02 Sentyabr 2025 20:43see136

“Nüvə məsələsi üçün diplomatik pəncərə açıqdır”

02 Sentyabr 2025 02:31see134

“Bu səfər ölkəmizin beynəlxalq mövqelərini gücləndirməsinə kömək olacaq”

02 Sentyabr 2025 09:30see134

Ər arvad bir birinə psixi pozğunluq yoluxdura bilərlər Təsir nəsillərə ötürülür

02 Sentyabr 2025 05:47see132

“Pezeşkian ŞƏT sammitində fərqlənib: ABŞ dollarına qarşı “ağıllı gediş“ və gözlənilməz jest“ “Tasnim“ agentliyi

01 Sentyabr 2025 22:57see132

Kraliça Kamillanı dabanlı ayaqqabısı xilas edib Maraqlı hadisə

02 Sentyabr 2025 04:45see130

Britaniya Fələstin dövlətini tanıyacaq

01 Sentyabr 2025 22:52see128

Fransanın Marsel şəhərində bıçaqlı hücum baş verib

03 Sentyabr 2025 00:00see126

Ramzan Kadırova qiyabi ittiham irəli sürülüb

02 Sentyabr 2025 10:42see125

Ekspert: Parlaq çamadan oğrular üçün “cazibədar hədəf”dir

03 Sentyabr 2025 11:23see124

Xaçmazın Palıdlı kəndində anidən şiddətli YANĞIN BAŞLAYIB FOTO

01 Sentyabr 2025 21:50see124

Hələ qol vurmadan Fənərbaxçanın tarixinə düşdü

03 Sentyabr 2025 07:36see120

Hərbi xidmət yaşının artırılması təhsilə necə təsir edər?

03 Sentyabr 2025 13:21see119

Türkiyədə şübhəli maddənin iyindən zəhərlənən 9 polis xəstəxanaya yerləşdirilib

03 Sentyabr 2025 07:22see116
newsSon xəbərlər
Günün ən son və aktual hadisələri