Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı

Siber Güvenlik

PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı

teknomers
Son güncelleme: 10 Aralık 2025 17:53
teknomers
Paylaş
Paylaş

Dec 10, 2025Ravie LakshmananHardware Security / Vulnerability

PCIe 5.0 ve Sonrasındaki Zafiyetler

Son zamanlarda, PCIe (Peripheral Component Interconnect Express) Integrity and Data Encryption (IDE) protokolüne ilişkin üç güvenlik açığı ortaya çıkmış durumda. Bu açıklar, yerel bir saldırganın kritik verilere ulaşmasına olanak tanıyabilir. Problemler, PCIe Temel Spesifikasyon Revizyonu 5.0 ve sonraki sürümler için geçerlidir. PCI-SIG (PCI Special Interest Group) tarafından belirtildiği üzere, bu zafiyetler aşağıda belirtilen çeşitli riskleri doğurabilir:

  • Bilgi ifşası
  • Aşırıcı yetki elde etme
  • Hizmet reddi

PCIe ve IDE Protokolünün Önemi

PCIe, bilgisayar ve sunucularda grafik kartları, ses kartları, Wi-Fi ve Ethernet adaptörleri gibi donanım bileşenlerini yüksek hızda bağlamak için yaygın olarak kullanılan bir standarttır. PCIe 6.0 ile tanıtılan IDE ise veri transferlerini şifreleme ve bütünlük koruma ile güvence altına almayı amaçlar.

Açıkların Detayları

Intel çalışanları tarafından keşfedilen IDE zafiyetleri şunlardır:

  • CVE-2025-9612 (Forbidden IDE Reordering): Bir alıcı portta eksik bir bütünlük kontrolü, PCIe trafiğinin yeniden sıralanmasına yol açarak alıcının eski verileri işlemeye devam etmesine neden olabilir.
  • CVE-2025-9613 (Completion Timeout Redirection): Tamamlanmış bir zaman aşımının eksik olarak temizlenmesi, alıcının bir saldırganın eşleşen etikete sahip bir paket enjekte etmesi durumunda yanlış verileri kabul etmesine yol açabilir.
  • CVE-2025-9614 (Delayed Posted Redirection): Bir IDE akışının eksik temizlenmesi veya yeniden anahtarlama, alıcının eski ve hatalı veri paketlerini işlemesine sebep olabilir.

Güvenlik Riskleri ve Önlemler

PCI-SIG, bu zafiyetlerin başarılı bir şekilde istismar edilmesi durumunda IDE’nin gizlilik, bütünlük ve güvenlik amaçlarının ihlal edilmesine yol açabileceğini belirtiyor. Ancak, bu saldırıların fiziksel veya düşük seviyede erişim gerektirmesi, zafiyetlerin düşük şiddetli olduğu anlamına geliyor (CVSS v3.1 skoru: 3.0/CVSS v4 skoru: 1.8).

CERT Koordinasyon Merkezi, üreticileri PCIe 6.0 standardını takip etmeye ve IDE uygulamalarında Erratum #1 kılavuzunu uygulamaya davet etti. Intel ve AMD, bu sorunların etkilenen ürünlerin listesini yayımladı:

  • Intel Xeon 6 İşlemcileri
  • AMD EPYC 9005 Serisi İşlemcileri

Kullanıcılar, özellikle IDE’nin hassas verileri koruduğu ortamlarda sistem veya bileşen tedarikçileri tarafından sağlanan firmware güncellemelerini uygulamalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • PCIe 5.0 ve Sonrasındaki Zafiyetler
    • PCIe ve IDE Protokolünün Önemi
    • Açıkların Detayları
  • Güvenlik Riskleri ve Önlemler
Bilgisayar korsanları, Hava Kuvvetleri Daveti Gibi Görünen Kötü Amaçlı Yazılımlarla Hindistan Savunma ve Enerji Sektörlerini Vurdu
MMRat Android Truva Atı, Erişilebilirlik Özelliği Sayesinde Uzaktan Mali Dolandırıcılık Gerçekleştiriyor
Çoklu Doküman Yönetim Sistemlerinde Ortaya Çıkan Yamasız Güvenlik Açıkları
CISA’daki Bütçe Kesintileri Kurumsal Siber Güvenliği Etkileyebilir
Google Play Store’da Sahte Android Antivirüs Uygulamasıyla Yayılan SharkBot Bankacılık Kötü Amaçlı Yazılımı
ETİKETLENDİ:AçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedenhacker newshacking newshow to hackinformation securitynetwork securityPCIeransomware malwareşifrelemesistemlerindesoftware vulnerabilityTehditthe hacker newsverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 Temalı Viture XR Gözlükleri ile Geleceği Keşfedin!
Sonraki Makale <p><strong>Unacademy’nin Değeri 3 Yılda 3.5 Milyar Dolardan 500 Milyona Düştü!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?