Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ÆIntel ve AMD İşlemcilerde Bulunan PIC ve SQUIP Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ÆIntel ve AMD İşlemcilerde Bulunan PIC ve SQUIP Güvenlik Açıkları

GenelSiber Güvenlik

ÆIntel ve AMD İşlemcilerde Bulunan PIC ve SQUIP Güvenlik Açıkları

teknomers
Son güncelleme: 16 Ağustos 2022 20:49
teknomers
Paylaş
Paylaş


Bir grup araştırmacı, saldırganların işlemcilerden şifreleme anahtarları ve diğer gizli bilgileri elde etmelerini sağlayan Intel CPU’larını etkileyen yeni bir güvenlik açığının ayrıntılarını ortaya çıkardı.

dublajlı ÆPIC Sızıntısızayıflık, hassas verileri “CPU’nun kendisinde okunan başlatılmamış bir bellek”e benzer bir şekilde mimari olarak ifşa eden türünün ilk örneğidir.

“Meltdown ve Spectre gibi geçici yürütme saldırılarının aksine, ÆPIC Sızıntısı mimari bir hatadır: hassas veriler herhangi bir (gürültülü) yan kanala dayanmadan doğrudan ifşa edilir” dedi akademisyenler.

Çalışma, Roma Sapienza Üniversitesi, Graz Teknoloji Üniversitesi, Amazon Web Servisleri ve CISPA Helmholtz Bilgi Güvenliği Merkezi’nden araştırmacılar tarafından gerçekleştirildi.

güvenlik açığı (CVE-2022-21233CVSS puanı: 6.0), Sunny Cover mikro mimarisine sahip CPU’ları etkileyen, Gelişmiş Programlanabilir Kesinti Denetleyicisi (APIC), donanımı işlemek ve yönlendirmek için bir mekanizma sağlayan kesme sinyalleri ölçeklenebilir bir şekilde.

Araştırmacılar, “Sunny Cove mikro mimarisine dayalı Intel CPU’lardaki G/Ç adres alanının taranması, yerel Gelişmiş Programlanabilir Kesinti Denetleyicisinin (APIC) bellek eşlemeli kayıtlarının düzgün şekilde başlatılmadığını ortaya çıkardı” dedi.

“Sonuç olarak, bu kayıtların mimari olarak okunması, mikro mimariden eski verileri döndürür. L2 ile son seviye önbellek arasında aktarılan herhangi bir veri, bu kayıtlar aracılığıyla okunabilir.”

ÆPIC Leak, özellikle Intel’in Software Guard eXtensions (SGX) olarak bilinen güvenilir yürütme ortamını (TEE) kullanan sistemleri hedef alır ve AES ve RSA anahtarlarının aynı fiziksel CPU çekirdeğinde çalışan güvenli yerleşim birimlerinden %94 ve %74 başarı oranıyla sızmasına neden olur. % sırasıyla.

Intel ve AMD İşlemciler

“Geliştiriciler, seçilen kodu ve verileri değişiklikten koruyarak, uygulama güvenliğini artırmaya yardımcı olmak için uygulamalarını sağlamlaştırılmış enklavlara veya güvenilir yürütme modüllerine bölebilir.” açıklar SGX tarafından sunulan güvenlik güvenceleri hakkında.

Basitçe ifade etmek gerekirse, kusur, yukarıda belirtilen garantileri bozarak, özel anahtarları çıkarmak için bir hedef makinede ayrıcalıklı yerel kod yürütme izinlerine sahip bir saldırgana ve daha da kötüsü, SGX’te kullanılan güvenlik ilkelerinin temel taşı olan yenilgi onayına olanak tanır. kod ve veri.

Bulgulara yanıt olarak, Intel, sorunu paylaşılan kaynakların uygunsuz şekilde yalıtılmasıyla ilgili, yerel erişim yoluyla bilgilerin ifşa edilmesine yol açan orta düzeyde bir güvenlik açığı olarak tanımlarken, ürün yazılımı güncellemeleri yayınladı.

Ayrıca, Intel’in o zamandan beri kullanımdan kaldırıldı istemci CPU’ları için SGX desteği, teknolojiyi rahatsız eden bir dizi saldırı yöntemiyle, SGX-ROP, Mikroskop, yağma gerilimi, Yük Değeri EnjeksiyonuSGAxe ve VoltPillager.

SQUIP Yan Kanal Saldırısı AMD CPU’ları Etkiler

Geliştirme, araştırmacıların, bir düşman tarafından RSA anahtarlarını kurtarmak için kötüye kullanılabilecek AMD Zen 1, Zen 2 ve Zen 3 mikro mimarilerini etkileyen zamanlayıcı kuyruklarına yönelik ilk yan kanal saldırısının (CVE-2021-46778) ne olduğunu göstermesiyle geldi.

Kod adı verilen saldırı SQUIP (Zamanlayıcı Sondalama yoluyla Zamanlayıcı Kuyruğu Kullanımı’nın kısaltması), potansiyel olarak hassas bilgileri toplamak için zamanlayıcı kuyruklarındaki çekişme seviyesinin ölçülmesini gerektirir.

Saldırı hattını düzeltmek için herhangi bir güvenlik güncellemesi yayınlanmadı, ancak yonga üreticisi önerilen “Yazılım geliştiricileri, sabit zamanlı algoritmalar dahil olmak üzere mevcut en iyi uygulamaları kullanır ve uygun olduğunda gizliliğe bağlı kontrol akışlarından kaçınır.”



siber-2

Genshin Impact 3.0 sızıntısı bizi Sumeru Şehri turuna çıkarıyor
Dead Cells, Castlevania roguelike yenilemesini ve Steam indirimini aldı
56 küp bir işlemcideki kuantum bilgisayarı ilk olarak kriptografi için sertifikalı bir kaza oluşturdu
Samsung Galaxy S24 Ultra’nın titanyum çerçevesi, akıllı telefonu öncekinden daha ağır hale getirmeyecek
Bu yeni egzersiz aynasını az önce denedim – ve isteyebileceğim her şeye sahip
ETİKETLENDİ:Açıklarıağ güvenliğiAMDÆIntelbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanfidye yazılımıgüvenlikhack haberlerihacker haberleriişlemcilerdeNasıl heklenirPicsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSQUIPveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Sandman 1. Sezon İncelemesi – Düşlerin ve Kabusların Dünyasına Girin
Sonraki Makale GAZelle NN ve Sable NN Avrupa’da üretilmeyecek. Steyr Automotive, GAZ Group ile işbirliğini sonlandırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?