Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor

GenelSiber Güvenlik

Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor

teknomers
Son güncelleme: 14 Temmuz 2022 02:18
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, mevcut savunmaları aşabilecek ve Spectre tabanlı spekülatif yürütme saldırılarına neden olabilecek çok sayıda eski AMD ve Intel mikroişlemcisini etkileyen başka bir güvenlik açığını daha ortaya çıkardı.

dublajlı geri çevrilmiş ETH Zürih araştırmacıları Johannes Wikner ve Kaveh Razavi tarafından, sorunlar çip üreticileriyle birlikte CVE-2022-29900 (AMD) ve CVE-2022-29901 (Intel) olarak takip ediliyor. serbest bırakmak yazılım hafifletmeler koordineli bir ifşa sürecinin parçası olarak.

Retbleed aynı zamanda Spectre-BTI (CVE-2017-5715 veya Spectre-V2) olarak bilinen ve bir optimizasyon tekniğinin yan etkilerinden yararlanan bir Spectre saldırısı sınıfına yapılan en son eklemedir. spekülatif infaz bir programı, kendi bellek alanındaki rastgele konumlara erişmesi ve özel bilgileri sızdırması için kandırmak için bir zamanlama yan kanalı aracılığıyla.

Spekülatif yürütme, performans artışı elde etmek için bir sonraki komutun yürütüleceğini tahmin ederek bir programın talimat boru hattını doldurmaya çalışır ve aynı zamanda tahminin yanlış çıkması durumunda yürütmenin sonuçlarını geri alır.

Spectre gibi saldırılar, hatalı bir şekilde yürütülen bu talimatların – yanlış tahminin bir sonucu olarak – önbellekte yürütme izlerini bırakmaya bağlı olması gerçeğinden yararlanır, bu da sahte bir programın işlemciyi yanlış kod yollarını yürütmesi için kandırabileceği bir senaryoya neden olur ve kurbanla ilgili gizli verileri çıkarsamak.

Başka bir deyişle, Spectre, hangi talimat dizilerinin spekülatif olarak yürütüldüğünü “etkilemek” ve kurbanın bellek adres alanından şifreleme anahtarları veya parolaları sızdırmak için donanım tasarımı kusurlarına dayanan bir geçici yürütme saldırısı örneğidir.

Bu da, kurbanla paylaşılan önbellekten bellek okumaları gerçekleştirmek için geçen süreyi ölçen Flush+Reload gibi mikromimari yan kanallar aracılığıyla gerçekleştirilir, ancak paylaşılan belleğin bir kısmını temizlemeden önce değil, hızlı veya yavaş okumalarla sonuçlanır. kurbanın, tahliye edildiğinden beri izlenen önbellek hattına erişip erişmediğine bağlı olarak.

gibi korumalar Retpolin (aka “dönüş trambolini”) şube hedef enjeksiyonunu (BTI) önlemek için tasarlandı, Retbleed bu önlemi aşmak ve spekülatif kod yürütmeyi sağlamak için tasarlandı.

AMD ve Intel CPU'lar

“Retpolinler dolaylı sıçramaları değiştirerek çalışın [branches where the branch target is determined at runtime] ve geri dönüşlü aramalar, “diye açıkladı araştırmacılar.

“Retbleed, çekirdek bağlamında rastgele spekülatif kod yürütme elde etmek için çekirdekteki bir dönüş talimatını ele geçirmeyi amaçlar. Kurban dönüş talimatındaki kayıtlar ve/veya bellek üzerinde yeterli kontrolle, saldırgan keyfi çekirdek verilerini sızdırabilir.”

Özetle ana fikir, tedavi etmektir. iade talimatları spekülasyon yürütme için bir saldırı vektörü olarak ve dolaylı dallar gibi tahmin edilmeye zorlayarak, Retpoline tarafından sunulan korumaları etkin bir şekilde geri alır.

Yeni bir savunma hattı olarak AMD, Jmp2RetIntel varken önerilen gelişmiş Dolaylı Dal Kısıtlı Spekülasyon kullanarak (eIBRS) Retpoline azaltımları mevcut olsa bile potansiyel güvenlik açığını gidermek için.

Intel bir danışma belgesinde, “Windows işletim sistemi varsayılan olarak IBRS’yi kullanır, bu nedenle güncelleme gerekmez” dedi ve eksiklikler için mevcut yazılım güncellemelerini sağlamak için Linux topluluğuyla birlikte çalıştığını belirtti.



siber-2

Manus, herkesin bahsettiği Çin’de yapılan yeni yapay zekadır
D23 2022 canlı blogu: Tüm Marvel, Lucasfilm ve Disney haberleri olduğu gibi
Stability AI yeni Teknoloji Sorumlusu atadı
Bu Motorola telefon, Samsung Galaxy S22 Ultra için sürpriz bir yeni rakip
Yaklaşan Nvidia RTX 4070’in başarılı olması için bir anahtar değişikliğe ihtiyacı olabilir
ETİKETLENDİ:ağ güvenliğiAMDbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarıEtkiliyorfidye yazılımıhack haberlerihacker haberleriIntelNasıl heklenirRetbleedsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarspekülatifveri ihlaliyazılım güvenlik açığıYeniyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Andrej Karpathy Tesla başkanı çıktı
Sonraki Makale Medya: Aralık 2023’te tahsis edilecek olmasına rağmen, Rusya’da 5G yalnızca birkaç yıl içinde ortaya çıkabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?