Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı

Siber Güvenlik

Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı

teknomers
Son güncelleme: 16 Mayıs 2025 13:07
teknomers
Paylaş
Paylaş

Güvenlik Açığı: Intel CPU’larla İlgili Yeni Tehditler

Son yıllarda, bilgisayar güvenliği alanında yaşanan gelişmeler, hem teknoloji geliştiricileri hem de kullanıcılar için büyük bir tehdit unsuru oluşturmaktadır. ETH Zürich’teki araştırmacılar, modern Intel işlemcilerinde ciddi bir güvenlik açığı keşfettiklerini duyurdular. Bu güvenlik açığı, Bellek üzerindeki duygu verilerin sızmasına neden olmaktadır ve bu durum, Spectre adı verilen bir zafiyetin varlığını sürdürebildiğinin bir göstergesi olarak karşımıza çıkmaktadır.

Contents
  • Güvenlik Açığı: Intel CPU’larla İlgili Yeni Tehditler
  • Branch Privilege Injection (BPI) Nedir?
  • Branch Predictor Race Conditions (BPRC) Nedir?
  • Intel’in Yanıtı ve Güvenlik Yaması
  • Yeni Araştırmalar ve BPRC Tehditleri
  • CVE İzleme ve Etki Alanları
  • AMD’nin Yanıtı ve Spectre-Meltdown Raporu
  • Sonuç Olarak

Branch Privilege Injection (BPI) Nedir?

Araştırmacılar bu yeni güvenlik açığını "Branch Privilege Injection (BPI)" olarak adlandırmışlardır. Bu açıktan yararlanarak, kötü niyetli kişilerin işlemcinin öngörü hesaplamalarını kötüye kullanmaları mümkündür. Böylece, aynı işlemciyi kullanan diğer kullanıcıların bilgilerine yetkisiz erişim sağlanabilir. Kaveh Razavi, bu çalışmanın yazarlarından biri ve ETH Zürich’teki Bilgisayar Güvenliği Grubu (COMSEC) başkanıdır. Razavi, bu açığın tüm Intel işlemcilerini etkilediğini ve kötü niyetli aktörlerin işlemcinin önbellek içeriğini ve bellek bileşenlerini okuyabileceğini vurgulamıştır.

Branch Predictor Race Conditions (BPRC) Nedir?

BPI açıklarının işletildiği zemin, "Branch Predictor Race Conditions" (BPRC) olarak adlandırılmaktadır. Bu durum, bir işlemcinin iki farklı kullanıcı arasında geçiş yaparken ortaya çıkar. Farklı yetkilere sahip olan kullanıcıların öngörü hesaplamaları arasında geçiş yapıldığında, yetkisiz bir hacker bu durumu istismar edebilir ve güvenlik engellerini aşarak gizli bilgilere ulaşabilir.

Intel’in Yanıtı ve Güvenlik Yaması

Intel, bu güvenlik açığını gidermek amacıyla mikro kod yaması yayınlamıştır. Bu zafiyet, CVE-2024-45332 olarak tanımlanmakta olup, CVSS v4 puanı 5.7’dir. Intel’in konuya ilişkin açıklaması şöyle: “Paylaşılan mikro mimari öngörücü durumu, bazı Intel işlemcilerinin dolaylı dalga öngörücülerinde geçici yürütmeyi etkileyerek, doğrulanmış bir kullanıcının yerel erişim yoluyla bilgilere ulaşmasını sağlayabilir.” Bu tür bir açıklama, kullanıcıların güvenliği üzerindeki olumsuz etkileri göz önüne sererken, bunun çözüm yolunun gecikmemesi gerektiği de aşikardır.

Yeni Araştırmalar ve BPRC Tehditleri

Güvenlik araştırmacıları, Amsterdam’daki Vrije Universiteit’ten gelen yeni verilere göre, "self-training Spectre v2" olarak adlandırılan bir dizi saldırı türünü detaylandırdı. VUSec, saldırganların kernel dahil aynı ortam içindeki kontrol akışını spekülatif olarak ele geçirebildiğini ve sırları yetki sınırları arasında sızdırabildiğini belirtti. Bu durum, klasik Spectre v2 senaryolarını yeniden aktif hale getirmektedir.

CVE İzleme ve Etki Alanları

Bu yeni donanım istismarları, CVE-2024-28956 ve CVE-2025-24495 olarak izlenmektedir. Intel işlemcilerine karşı kullanılabilir ve çekirdek belleği sızıntılarını yüksek hızda gerçekleştirerek, alan izolasyonlarını tamamen kırma yeteneğine sahiptir. CVE-2024-28956, Intel Core 9-11 ve Intel Xeon 2-3 gibi işlemcileri etkilemektedir. CVE-2025-24495 ise Lion Cove çekirdek sorunu olarak adlandırılmakta ve Lion Cove çekirdekli Intel işlemcilerini etkilemektedir.

AMD’nin Yanıtı ve Spectre-Meltdown Raporu

Intel’in bu tür güvenlik açıklarına yönelik yamaları yayınlamasına karşın, AMD de mevcut Spectre ve Meltdown rehberliklerini yeniden gözden geçirmiştir. AMD, klasik Berkeley Paket Filtresi (cBPF) kullanımının risklerini vurgulamak için güncellemeler yapmış ve bu durumun önemini artırmıştır. Kullanıcıların ve geliştiricilerin bu tür yanlış anlamalarla karşılaşmaması için sürekli bilgi akışı sağlanması gerekmektedir.

Sonuç Olarak

Sonuç olarak, bu tür güvenlik açıkları, bilgisayar sistemlerinin güvenliğini tehdit eden ciddi unsurlar arasında yer almaktadır. Kullanıcıların güncel yamaları takip etmeleri, bilgi güvenliğini sağlamak adına büyük önem taşımaktadır. Güvenlik alanındaki gelişmelere dair bilgi sahibi olmak, her bireyin internet üzerindeki veri güvenliği için atacağı en önemli adımdır.

Güncel Siber Güvenlik Haberleri – 1

Google, Apple’ın yeni reklamında iPhone’u tanıtmasıyla dalga geçiyor
Windows 11 24H2 güncellemeleri 0x80240069 hatası ile başarısız oluyor.
Oscar Kazananları Robert Legato ve Deborah Scott, Yeni Akademi SciTech Konseyi Üyeleri Arasında
Noname Security, Sertleştirilmiş API Güvenlik Platformunu Duyurdu
Elden Ring Nightreign zorluğun artacağı yeni bir mücadele sunuyor.
ETİKETLENDİ:AçanaçıkladıAraştırmacılarBellekComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newsHatalarınıhow to hackinformation securityIntelnetwork securityransomware malwareSaldırılarınasızıntılarınasoftware vulnerabilitySpectrethe hacker newsYeniyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soru-Cevap: Neeraj Chopra, zihinsel baskı ve sosyal medyayı anlatıyor
Sonraki Makale CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?