AMD Zen İşlemcilerinde Kritik Güvenlik Açığı: EntrySign

AMD Zen İşlemcilerinde Kritik Güvenlik Açığı

AMD Zen İşlemcilerinde Kritik Güvenlik Açığı

Son dönemde, AMD’nin Zen serisi işlemcilerinde önemli bir güvenlik açığı keşfedildi. Zen 1’den Zen 4’e kadar uzanan tüm AMD Zen işlemcileri bu sorundan etkileniyor ve bu durum, kullanıcıların güvenliğini ciddi şekilde tehdit ediyor.

Teklif Formu

Ad Soyad *
Fill out this field
Telefon *
Fill out this field
E-posta *
Lütfen geçerli bir e-posta adresi yazın.
Detaylar *
Fill out this field

Kritik Güvenlik Açığı

Google araştırmacıları tarafından tespit edilen bu güvenlik açığına “EntrySign” adı verildi. Araştırmacılar, AMD’nin mikro kod güncellemelerini doğrulamak için kullandığı şifreleme yönteminin yanlış olduğunu ortaya koydu. Bu hata, kötü niyetli kişilerin mikro kod imzalarını taklit ederek işlemcilere izinsiz güncellemeler yüklemesine olanak tanıyor.

Ayrıca, araştırmacılar AMD’nin uzun bir süre boyunca kamuya açık standart bir anahtar kullandığını da belirtti. Bu durum, işlemcilerin güvenliğini daha da zayıflatıyor.

Bu güvenlik açığı ile ilgili olarak Google, “zentool” isimli açık kaynaklı bir araç yayımladı. Zentool, kullanıcıların işlemcileri üzerinde mikro kod değişiklikleri yapmasına olanak tanıyor. Ancak, bu saldırının gerçekleştirilebilmesi için saldırganların öncelikle hedef cihazda yönetici yetkisine sahip olmaları gerekiyor ve etki süresi, cihazın yeniden başlatılmasına kadar devam ediyor.

AMD’nin Önlemleri

AMD, bu güvenlik açığını gidermek adına yeni BIOS güncellemeleri yayımladı. Kullanıcılara, cihazlarını koruma altına almak için 17 Aralık 2024 ve sonrasında yayımlanan BIOS sürümlerini yüklemeleri şiddetle öneriliyor.

Teklif Formu

Ad Soyad *
Fill out this field
Telefon *
Fill out this field
E-posta *
Lütfen geçerli bir e-posta adresi yazın.
Detaylar *
Fill out this field

Bu güvenlik açığı, kullanıcıların işlemci güvenliğine dair endişelerini artırırken, AMD’nin bu durumu hızlı bir şekilde çözmeye yönelik adımlar atması önem arz ediyor. Kullanıcıların, güncellemeleri takip etmeleri ve cihazlarını koruma altına almaları büyük bir gereklilik haline gelmiştir.

Fiyat Bilgisi Al

Fill out this field
Fill out this field
Lütfen geçerli bir e-posta adresi yazın.
Fill out this field

Hızlı İletişim

Fill out this field
Fill out this field
Lütfen geçerli bir e-posta adresi yazın.
Fill out this field

Blog Yazıları