Las Vegas’taki Black Hat siber güvenlik konferansında, bir araştırmacı ekibi çok popüler bir RISC-V CPU’yu etkileyen yeni bir güvenlik açığı hakkında gerçeği ortaya çıkardı. sözde GhostWrite saldırısı Çinli çip şirketi T-Head’in XuanTie C910 ve C920 CPU’larını etkiliyor. Bu kusur, saldırganların kök erişimi elde etmesine veya hatta sistem belleğinden yönetici parolasını çekmesine olanak tanıyor.

Almanya’daki CISPA Helmholtz Bilgi Güvenliği Merkezi’nden araştırmacılar, açığı ortaya çıkardı ve buna karşı hassas birkaç cihaz olduğunu belirtti. Bu açığın henüz gerçek hayatta istismar edilmediğini söyleseler de, ciddi bir sorun. Son yıllarda bulunan CPU saldırılarının çoğu yan kanal veya geçici yürütme saldırılarıydı, ancak GhostWrite için durum böyle değil.



genel-21