Anlık Bildirim

Bir ilk: Intel işlemcilerde mimari tabanlı güvenlik açığı tespit edildi

İşlemci dünyası Specrte ve Meltdown gibi güvenlik açıklarını ardında bırakmışken ortaya çıkan yeni ÆPIC güvenlik açığı mimari düzeyde Intel işlemcilerini etkiliyor.

Intel işlemcilerde mimari tabanlı güvenlik açığı tespit edildi Tam Boyutta Gör

İşlemci dünyasında son on yılda pek çok güvenlik açığı ile karşılaştık. Bu açıklardan marka fark etmeksizin etkilenen firmalar çeşitli yamalar ile sorunları gidermeye çalıştılar. Son dönemlerdeki en büyük Spectre ve Meltdown gibi güvenlik açıkları yeni yeni unutulurken ÆPIC Leak olarak adlandırılan yeni güvenlik açığı Intel işlemcileri mimari düzeyde vuruyor.

Mimari düzeyde ilk güvenlik açığı

ÆPIC Leak adı aslında çok işlemcili sistemlerdeki kesintileri engellemek için geliştirilen, Gelişmiş Programlanabilir Kesme Denetleyicisi olarak (Advanced Programmable Interrupt Controller - APIC) bilinen mimari tasarımdan geliyor. Araştırmacılar, sızıntının "hassas verileri mimari düzeyde ifşa edebilen" ilk işlemci açığı olduğunu aktarıyor. 

Yeni güvenlik açığı Intel 10. nesil, 11. nesil ve 12. nesil işlemcilerini etkilemekte. Dolayısıyla güncel sistemleri etkileyen bu açığın tehlike seviyesi yüksek olsa da araştırmacılar, sistemin enfekt olabilmesi için saldırganların APIC MMIO'ya erişmesi gerekiyor. Bunun için yönetici veya kök düzeyinde izinlere ihtiyaç duyulduğundan çoğu sistemin ÆPIC Leak açığına karşı güvende olduğu belirtiliyor. Bununla birlikte, verileri ayrıcalıklı saldırganlardan korumak için SGX'e dayanan sistemlerin risk altında olduğu ve bu sistemler için yama yapılması gerektiğinin altı çiziliyor.

Büvenlik açığının CVE-2022-21233 etiketiyle Intel'e Aralık 2021'de bildirildiği belirtiliyor. Ancak o zamandan beri konuyla alakalı herhangi bir yama yayınlanmadı. Kullanıcıların güvenlik açığından kaçınmaları için şu anda APIC MMIO'yu devre dışı bırakmaları veya SGX'i kullanmamaları öneriliyor.

Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Önceki Haftalar
Tüm Zamanların En İyi Yorumcuları
ANLIK GÖRÜNTÜLEMELER
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü

GENEL İSTATİSTİKLER
2279 kez okundu.
10 kişi, toplam 10 yorum yazdı.

HABERİN ETİKETLERİ
intel, Teknoloji Haberleri ve Donanım Bileşenleri
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Sıcak Fırsatlar Forumunda Tıklananlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim