• İSTANBUL
  • İMSAK
    00:00
    GÜNEŞ
    00:00
    ÖĞLE
    00:00
    İKİNDİ
    00:00
    AKŞAM
    00:00
    YATSI
    00:00
  • 0.0
  • 0.0
  • 0.0
10
Yeniakit Publisher
AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

2024-08-12 01:18:36
AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

AMD işlemcilerinde "Sinkclose" olarak adlandırılan yeni bir güvenlik açığı bulundu. Asıl ilginç olan bunun son 18 yılda üretilen bütün işlemcilerde olduğu ortaya çıktı.

#1
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

AMD'nin 2006'dan bu yana piyasaya sürdüğü neredeyse tüm işlemcilerini etkileyen "Sinkclose" olarak adlandırılan büyük bir güvenlik açığı keşfedildi.

#2
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Saldırganların sisteme derinlemesine sızmasına olanak tanıyarak kötü amaçlı yazılımların tespit edilmesini veya kaldırılmasını son derece zorlaştıran açığın neden olduğu sorun o kadar ciddi ki, duruma göre virüsün bulaştığı sistemi tamir etmektense bırakıp gitmek daha kolay bir seçenek olabiliyor.

#3
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Sinkclose açığının etkileri ve kapsamı çok büyük olsa da AMD için iyi olan bir şey var: Bu açık, 18 yıldır keşfedilmedi ve uzmanlara göre muhtemelen kimse bu açığı kullanmadı.

#4
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Öte yandan Sinkclose, anti-virüs, anti-malware ve çevrimiçi oyunlarda yaygın olarak kullanılan anti-cheat çözümleri gibi işletim sistemi düzeyindeki korumalara karşı da görünmez yapıda. Bir diğer iyi haber ise güvenlik açığından faydalanmanın zor olması. Açıktan faydalanmak için saldırganın öncelikle sistemin çekirdeğine erişim kazanması gerekiyor.

#5
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Sinkclose açığı, bilgisayar korsanlarının AMD işlemcilerin Sistem Yönetim Modu (SMM) içinde kod çalıştırmasına olanak tanıyor. Bilmeyenler için bu alan, genellikle kritik ürün yazılımı işlemleri için ayrılmış yüksek ayrıcalıklı bir alan. Bu erişim sağlandıktan sonra Sinkclose güvenlik açığı, standart antivirüs araçları tarafından tespit edilmekten kaçınan, sistem içinde neredeyse görünmez kalan ve işletim sistemi yeniden yüklendikten sonra bile devam edebilen bootkit kötü amaçlı yazılımını yüklenmesine olanak tanıyor.

#6
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Bazı durumlarda, başarılı bir saldırı işletim sisteminin tamamen yeniden kurulmasına rağmen devam edebilir. Bu senaryolarda, etkilenen bir makinenin tipik kötü amaçlı yazılım kaldırma ve düzeltme işlemlerinden ziyade tamamen değiştirilmesi gerekebilir.

#7
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

CVE-2023-31315 koduyla raporlanan açık, AMD’nin 2006 yılından bu yana piyasaya sürdüğü tüketici veya kurumsal hemen hemen tüm işlemcilerini kapsıyor.

#8
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

AMD'nin ürün güvenlik bültenine göre, güvenlik açığı veri merkezi CPU'ları, grafik çözümleri, gömülü işlemciler, masaüstü bilgisayarlar, HEDT'ler, iş istasyonları ve mobil ürün serilerindeki birçok işlemciyi etkiliyor.

#9
Foto - AMD işlemcilerde güvenlik açığı! 2006’dan bu yana üretilen tüm işlemcilerde var

Bununla birlikte Sinkclose açığı kamuya açıklanmadan yaklaşık 10 ay önce AMD’ye bildirilmiş ve firma da EPYC ve Ryzen işlemciler için hafifletici önlemleri çoktan yayınlamaya başlamış durumda. AMD, gömülü işlemciler ve diğer ürünler için de ek hafifletmelerin geleceğini söylüyor.

Haberle ilgili yorum yapmak için tıklayın.
x

WhatsApp İhbar Hattı

+90 (553) 313 94 23