Cumartesi, Mayıs 17, 2025
Medya Türk Haberler - Günlük Yeni Haberler
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
Medya Türk Haberler - Günlük Yeni Haberler
No Result
View All Result
Home Genel

‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor

admin by admin
15 Ağustos 2023
in Genel
0
‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Intel ve araştırmacı Daniel Moghimi, ‘Downfall’ ismi verilen yeni bir güvenlik açığı keşfetti. Birazdan ayrıntılarına değineceğimiz açık, 2015-2019 ortasında piyasaya sürülen 6. Kuşak Core Skylake’ten 11. Kuşak Rocket Lake ve Tiger Lake serisine kadar tüm işlemcileri etkiliyor.

Downfall, Intel işlemcileri olan bir bilgisayardaki kullanıcılardan bilgi ve başka hassas bilgileri çalmak için Gather Veri Sampling’i (Veri Toplama Örneklemesi) kullanıyor. Teknoloji devi güvenlik açığı hakkında INTEL-SA-00828 isimli bir güvenlik kılavuzu yayınladı ve CVE-2022-40982‘yi rezerve etti.

Google’da kıdemli bir araştırma bilimcisi olan Daniel Moghimi, downfall.page‘de detayları yayınladı:

“Güvenlik açığı, Intel işlemcilerdeki dahili donanım kayıtlarını istemeden yazılıma ifşa eden bellek optimizasyon özelliklerinden kaynaklanıyor. Bu da güvenilmeyen yazılımların öteki programlar tarafından depolanan ve olağanda erişilmemesi gereken datalara erişmesine imkan tanıyor. Bellekteki dağınık bilgilere erişimi hızlandırmayı amaçlayan Gather komutunun spekülatif yürütme sırasında dahili vektör kayıt belgesinin içeriğini sızdırdığını keşfettim.”

Moghami, öteki kullanıcılardan 128-bit ve 256-bit AES anahtarlarını çalma senaryolarının yanı sıra yazılan karakterleri gözetleme ve Linux çekirdeğinden data alma konusunda kimi örnekler gösterdi. Intel dayanaklı bir aygıta sahip olmayabilirsiniz, fakat Intel’in sunucu pazarındaki hakimiyetini biliyorsunuz. Bu nedenle internet ortamındaki milyonlarca kişi direkt yahut dolaylı olarak bu kusurlardan etkilenebilir. Güvenlik araştırmacısı da “bulut bilişim ortamlarında makûs niyetli bir müşterinin Downfall güvenlik açığından yararlanarak tıpkı bulut bilgisayarı paylaşan başka müşterilerden bilgi ve kimlik bilgilerini çalabileceğini” öne sürüyor.

Intel, etkilenen çipleri için mikro kodlar yayınlamaya başladı. Şirket, “etkilenen Intel işlemcilerin kullanıcılarına sistem üreticisi tarafından sağlanan ve bu problemleri ele alan en son sürüm eser yazılımına güncelleme yapmalarını” öneriyor. Yapılan açıklama ise şu halde:

“Bir araştırma ortamının denetimli şartları altında çalışan güvenlik araştırmacısı, Gather talimatlarını kullanan yazılıma dayanan GDS problemini keşfetti. Güvenlik açığının bu tıp denetimli şartların dışında gerçekleştirilmesi çok karmaşık olsa da, etkilenen platformlarda bir mikrokod güncellemesi yoluyla hafifletme mevcut. Alder Lake, Raptor Lake ve Sapphire Rapids dahil olmak üzere yeni Intel işlemciler etkilenmemekte. Birçok müşteri, Intel’in risk kıymetlendirme kılavuzunu inceledikten sonra Windows ve Linux işletim sistemlerinin yanı sıra VMM’ler aracılığıyla sunulan anahtarlar ile yamayı devre dışı bırakmaya karar verebilir. Genel bulut ortamlarında, müşteriler bu anahtarların uygulanabilirliği konusunda sağlayıcılarına danışmalıdır.“

Tags: AraştırmaGüvenlik AçığıIntelVeri
admin

admin

Related Posts

Laptop Pili Ne Kadar Dayanır? Uzun Batarya Ömrü İçin Neler Yapılabilir?
Genel

Laptop Pili Ne Kadar Dayanır? Uzun Batarya Ömrü İçin Neler Yapılabilir?

18 Nisan 2024
NVIDIA Şoförleri Nasıl Modlanır ve İmzalanır?
Genel

NVIDIA Şoförleri Nasıl Modlanır ve İmzalanır?

17 Nisan 2024
ABS, PBT ve Kauçuk Klavye Tuşlarının Farkı Nedir?
Genel

ABS, PBT ve Kauçuk Klavye Tuşlarının Farkı Nedir?

16 Nisan 2024
Next Post
Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek

5 Yıllık Radeon RX 580, 16 GB Bellek ile Piyasaya Sürüldü

5 Yıllık Radeon RX 580, 16 GB Bellek ile Piyasaya Sürüldü

Google Pixel 8 Pro Tanıtım Görüntüsü Sızdırıldı

Google Pixel 8 Pro Tanıtım Görüntüsü Sızdırıldı

No Result
View All Result

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort