Çarşamba, Eylül 27, 2023
Medya Türk Haberler - Günlük Yeni Haberler
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
No Result
View All Result
Medya Türk Haberler - Günlük Yeni Haberler
No Result
View All Result
Home Genel

‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor

admin by admin
15 Ağustos 2023
in Genel
0
‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Intel ve araştırmacı Daniel Moghimi, ‘Downfall’ ismi verilen yeni bir güvenlik açığı keşfetti. Birazdan ayrıntılarına değineceğimiz açık, 2015-2019 ortasında piyasaya sürülen 6. Kuşak Core Skylake’ten 11. Kuşak Rocket Lake ve Tiger Lake serisine kadar tüm işlemcileri etkiliyor.

Downfall, Intel işlemcileri olan bir bilgisayardaki kullanıcılardan bilgi ve başka hassas bilgileri çalmak için Gather Veri Sampling’i (Veri Toplama Örneklemesi) kullanıyor. Teknoloji devi güvenlik açığı hakkında INTEL-SA-00828 isimli bir güvenlik kılavuzu yayınladı ve CVE-2022-40982‘yi rezerve etti.

Google’da kıdemli bir araştırma bilimcisi olan Daniel Moghimi, downfall.page‘de detayları yayınladı:

“Güvenlik açığı, Intel işlemcilerdeki dahili donanım kayıtlarını istemeden yazılıma ifşa eden bellek optimizasyon özelliklerinden kaynaklanıyor. Bu da güvenilmeyen yazılımların öteki programlar tarafından depolanan ve olağanda erişilmemesi gereken datalara erişmesine imkan tanıyor. Bellekteki dağınık bilgilere erişimi hızlandırmayı amaçlayan Gather komutunun spekülatif yürütme sırasında dahili vektör kayıt belgesinin içeriğini sızdırdığını keşfettim.”

Moghami, öteki kullanıcılardan 128-bit ve 256-bit AES anahtarlarını çalma senaryolarının yanı sıra yazılan karakterleri gözetleme ve Linux çekirdeğinden data alma konusunda kimi örnekler gösterdi. Intel dayanaklı bir aygıta sahip olmayabilirsiniz, fakat Intel’in sunucu pazarındaki hakimiyetini biliyorsunuz. Bu nedenle internet ortamındaki milyonlarca kişi direkt yahut dolaylı olarak bu kusurlardan etkilenebilir. Güvenlik araştırmacısı da “bulut bilişim ortamlarında makûs niyetli bir müşterinin Downfall güvenlik açığından yararlanarak tıpkı bulut bilgisayarı paylaşan başka müşterilerden bilgi ve kimlik bilgilerini çalabileceğini” öne sürüyor.

Intel, etkilenen çipleri için mikro kodlar yayınlamaya başladı. Şirket, “etkilenen Intel işlemcilerin kullanıcılarına sistem üreticisi tarafından sağlanan ve bu problemleri ele alan en son sürüm eser yazılımına güncelleme yapmalarını” öneriyor. Yapılan açıklama ise şu halde:

“Bir araştırma ortamının denetimli şartları altında çalışan güvenlik araştırmacısı, Gather talimatlarını kullanan yazılıma dayanan GDS problemini keşfetti. Güvenlik açığının bu tıp denetimli şartların dışında gerçekleştirilmesi çok karmaşık olsa da, etkilenen platformlarda bir mikrokod güncellemesi yoluyla hafifletme mevcut. Alder Lake, Raptor Lake ve Sapphire Rapids dahil olmak üzere yeni Intel işlemciler etkilenmemekte. Birçok müşteri, Intel’in risk kıymetlendirme kılavuzunu inceledikten sonra Windows ve Linux işletim sistemlerinin yanı sıra VMM’ler aracılığıyla sunulan anahtarlar ile yamayı devre dışı bırakmaya karar verebilir. Genel bulut ortamlarında, müşteriler bu anahtarların uygulanabilirliği konusunda sağlayıcılarına danışmalıdır.“

Tags: AraştırmaGüvenlik AçığıIntelVeri
admin

admin

Related Posts

RAM Zamanlaması Nedir? CAS, RAS, tRCD, tRP ve tRAS Gecikmeleri Neden Değerli?
Genel

RAM Zamanlaması Nedir? CAS, RAS, tRCD, tRP ve tRAS Gecikmeleri Neden Değerli?

24 Eylül 2023
Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek
Genel

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek

16 Ağustos 2023
Steam’de İndirimdeki Tanınan Oyunlar
Genel

Steam’de İndirimdeki Tanınan Oyunlar

13 Ağustos 2023
Next Post
Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Dayanak Verecek

5 Yıllık Radeon RX 580, 16 GB Bellek ile Piyasaya Sürüldü

5 Yıllık Radeon RX 580, 16 GB Bellek ile Piyasaya Sürüldü

Google Pixel 8 Pro Tanıtım Görüntüsü Sızdırıldı

Google Pixel 8 Pro Tanıtım Görüntüsü Sızdırıldı

No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık

Ankara escort Link Satış Anadolu Yakası Escort ümraniye escort Kartal Escort Kurtköy Escort Pendik Escort Ataşehir escort ümraniye escort Bostancı Escort Kadıköy escort Bostancı escort Ataşehir escort Kadıköy escort Bostancı escort Anadolu yakası escort gaziantep escort gaziantep escort hurilerim.com ttmedya.com.tr Escort escort girisbahis.com bahisu.com Ankara escort Ankara escort Sincan escort Ankara rus escort Ankara escort Ankara escort Etlik escort Eryaman escort Çankaya escort Ankara escort escort ParaBol.Net travestileri Escort travestileri Escort Escort istanbul escort etlikkadin.com keciorenkadin.com kizilaykadin.com cankayakadin.com eryamankadin.com sincankadin.com etimesgutkadin.com güvenilir casino siteleri Çankaya escort Kızılay escort Keçiören escort Etlik escort Otele gelen escort Rus escort Eryaman escort Sincan escort Şirinevler Kadın Şişli Kadın Avcılar Kadın Halkalı Kadın Beylikdüzü Kadin Bahçeşehir Kadın Ataköy Kadın Beşiktaş Kadın Mecidiyeköy Kadın Bakırköy Kadın Etiler Kadın Esenyurt Kadın Taksim Kadın Bostancı escort Kadıköy escort Kartal escort Maltepe escort Maltepe escort Kartal escort Pendik escort ümraniye escort Kadıköy escort Bostancı escort Ataşehir escort Pendik escort Ataşehir escort Maltepe escort Pendik escort Beylikdüzü Escort Bayan

Account Suspended
Account Suspended
This Account has been suspended.
Contact your hosting provider for more information.
No Result
View All Result
  • Ana Sayfa
  • Dünya
  • Gündem
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık

Ankara escortAnkara escort bayanAnkara escort