Plundervolt Güvenlik Açığı Var İntel CPU'lar da...

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
trwe
Petabyte3
Petabyte3
Mesajlar: 7912
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Konum: Orion Takımyıldızı-Bertuna Planet

Plundervolt Güvenlik Açığı Var İntel CPU'lar da...

Mesaj gönderen trwe »

Resim

Intel, yedisi yüksek ve orta dereceli olmak üzere Windows ve Linux dahil birçok platformu etkileyen 14 güvenlik açığını ele aldı.
Güvenlik açıkları ile ilgili Intel’in Ürün Güvenlik Merkezi’nde 9 güvenlik önerisi yayınlandı ve Intel Platform Güncellemesi (IPU ) ile müşterilere iletildi.

Bu güvenlik açıkları, doğrulanmış veya ayrıcalıklı kullanıcı bilgilerinin açığa çıkmasını, hizmet engelleme durumlarının başlamasını, ayrıcalıkların genişletilebilmesini veya yüksek bir ayrıcalık düzeyinde kötü amaçlı kod çalıştırılabilmesini sağlayabilir.Plundervolt saldırısı ya da güvenlik açığı Intel işlemcilerdeki voltaj ve frekans ayarlama mekanizmaları üzerinden çalışıp, Intel SGX güvenlik yazılımı üzerinden verilere ulaşılabilmesine imkan tanıyor.

Saldırı, çipin gerilimini ve frekansını SGX içindeki bitleri değiştirmek için değiştirerek çalışıyor. Daha sonra yan kanal gözlem tekniklerini kullanarak verileri yeniden oluşturmak için kullanılabilecek hataların oluşmasını sağlıyor.

Plundervolt saldırılarına maruz kalan işlemciler masaüstü, mobil, gömülü ve sunucu işlemcileridir. Etkilenen işlemci modelleri aşağıda listelenmiştir.

• Intel 6., 7., 8., 9. ve 10. Nesil Çekirdek İşlemciler.

• Intel Xeon İşlemci E3 v5 ve v6

• Intel Xeon İşlemci E-2100 ve E-2200 Aileleri.

Intel, güvenlik açıklarını azaltmak için mikro kod ve BIOS güncellemeleri yayınladı ve kullanıcılarına en son güncellemeleri yüklemelerini tavsiye etti.

Kaynak Site: https://www.bleepingcomputer.com/news/s ... rm-update/

Not:

Allah'tan benim işlemci serisi T ....! (TRWE_2012)

TRWE_MMXII
YAZILIM EDİTÖRÜ (Alaydan Yetişme...!)
REASMCODERİNG
TRWE_2012-GET LINUXMASTER#>_
Follow me, you won't regret it ....!
Alaydan Yetişme PC Kullanıcısı

Birşeyin doğruluğuna inanıyorsanız, sonuna kadar savunun......! Eğer savunduğunuza inanmıyorsanız, işte o zaman siz SAHTEKAR'sınız demektir.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 31454
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Re: Plundervolt Güvenlik Açığı Var İntel CPU'lar da...

Mesaj gönderen velociraptor »

Yamasınlar da güvenli olalım
Knowledge determines destiny, And ye shall know the Truth and the Truth shall make you free
Cevapla