Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD işlemcilerinde kritik bir Sinkclose güvenlik açığı keşfedildi: milyarlarca cihaz risk altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD işlemcilerinde kritik bir Sinkclose güvenlik açığı keşfedildi: milyarlarca cihaz risk altında

Genel

AMD işlemcilerinde kritik bir Sinkclose güvenlik açığı keşfedildi: milyarlarca cihaz risk altında

teknomers
Son güncelleme: 11 Ağustos 2024 15:36
teknomers
Paylaş
Paylaş


IOActive güvenlik uzmanları Enrique Nissim ve Krzysztof Okupski, AMD işlemcilerinde, bilgisayar korsanlarının işlemcinin en ayrıcalıklı modlarından biri olan Sistem Yönetimi Modunda (SMM) kendi kodlarını çalıştırmasına izin verebilecek kritik bir güvenlik açığı keşfettiler.

Sinkclose olarak adlandırılan güvenlik açığı, 2006’dan bu yana veya daha önce piyasaya sürülen hemen hemen her AMD yongasını etkiliyor ve potansiyel olarak dünya çapında milyarlarca cihazı riske atıyor.

Sinkclose, saldırganların kötü amaçlı yazılımı bilgisayarın belleğinin derinliklerine yerleştirmesine olanak tanıyarak onu neredeyse tespit edilemez ve yama yapılmasını neredeyse imkansız hale getirir. En kötü senaryoda, bu tür kötü amaçlı yazılımların kaldırılması, bellek yongalarının bir kısmına fiziksel olarak doğrudan bağlantı kurulmasını gerektirebilir.

Araştırmacılar, AMD’nin Platform Güvenli Önyükleme olarak bilinen güvenlik özelliğinin hatalı yapılandırmasına sahip birçok sistem için, enfeksiyonların tespit edilmesinin veya ortadan kaldırılmasının daha da zor olabileceğini, hatta işletim sisteminin yeniden yüklenmesinden sonra hayatta kalabileceğini söyledi.


Kaynak: DALL-E

Sinkclose’dan yararlanabilmek için bilgisayar korsanlarının zaten bilgisayarın çekirdeğine erişim sahibi olması gerekiyor, ancak bu tür güvenlik açıkları Windows ve Linux’ta neredeyse her ay keşfediliyor. Nissim ve Okupski, Sinkclose’dan yararlanabilecek gelişmiş bilgisayar korsanlarının muhtemelen bu güvenlik açıklarından yararlanacak tekniklere sahip olduğunu savunuyor.

AMD, IOActive’in bulgularını kabul etti ve araştırmacılara çalışmaları için teşekkür etti. Şirket, AMD EPYC veri merkezi ürünleri ve AMD Ryzen PC ürünleri için hafifletme seçeneklerini zaten yayınladı ve AMD yerleşik ürünleri için de azaltma seçeneklerini yakında yayınlamayı planlıyor.

AMD, Sinkclose güvenlik açığını nasıl veya hangi cihazlar için ve ne zaman düzeltmeyi planladığıyla ilgili soruları yanıtlamayı reddetti ancak etkilenen ürünlerin tam listesini web sitesindeki güvenlik bülteni sayfasında bulabileceğinizi belirtti.

AMD, yaptığı basın açıklamasında Sinkhole tekniğini alarmları, korumaları ve kasa kapılarını atlattıktan sonra banka kasalarına erişme yöntemiyle karşılaştırarak Sinkclose’dan yararlanmanın zorluğunu vurguladı. Sinkclose güvenlik açığı ve yararlanma yöntemlerine ilişkin ayrıntılar, Defcon hacker konferansında Nissim ve Okupski tarafından sunulacak.



genel-22

Beatspend uygulaması: kendi Spotify dinleme makbuzunuzu nasıl oluşturabilirsiniz?
Bu Acer Nitro oyun monitörünü şimdiye kadarki en düşük fiyatıyla şimdi paketleyin
Windows kullanıcıları, güncellemeler için PC’lere 8 saat vermelidir
iPhone 16 Pro Max piyasadaki en iyi kameralı telefon olmasa da herkesten daha iyi video çekiyor. DxOMark’ın kararı bu
Metal Gear Solid Master Koleksiyonu Steam Deck’te tam bir fiyasko
ETİKETLENDİ:AçığıAltındaAMDBircihazDEFCONgüvenlikIOAktifişlemcilerişlemcilerindeKeşfedildikötü amaçlı yazılımKritikLavabokapatmilyarlarcaRiskSinkcloseSistem Yönetim Modu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo’nun Virtual Boy’unu takdir etmemi sağlayan şey Apple’ın 3.500 dolarlık Vision Pro’su oldu
Sonraki Makale Rubrik, Siber Dayanıklılık ve Hızlandırılmış Olay Müdahale Kurtarma için Mandiant ile Ortaklık Kurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?