Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

GenelSiber Güvenlik

AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

teknomers
Son güncelleme: 10 Şubat 2025 02:28
teknomers
Paylaş
Paylaş


04 Şub 2025Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği

AMD’nin güvenli şifreli sanallaştırmasında (SEV), bir saldırganın belirli koşullar altında kötü niyetli bir CPU mikrokodunu yüklemesine izin verebilecek bir güvenlik açığı açıklanmıştır.

Kusur, olarak izlendi CVE-2024-5616110.0 üzerinden 7.2’lik bir CVSS skoru taşır, bu da yüksek şiddete işaret eder.

“AMD CPU ROM Mikrokod Yaması yükleyicide uygunsuz imza doğrulaması, yerel yönetici ayrıcalığına sahip bir saldırganın kötü niyetli CPU mikro kodu yüklemesine izin verebilir, bu da AMD SEV-SNP altında çalışan gizli bir konukun gizliliğini ve bütünlüğünü kaybetmekle sonuçlanabilir.” söz konusu bir danışmanlık içinde.

Chipmaker, 25 Eylül 2024’te kusuru keşfetmek ve raporlamak için Google Security Araştırmacılar Josh Eads, Kristoffer Janke, Eduardo Vela, Tavis Ormandy ve Matteo Rizzo’ya teşekkür etti.

SEV, sanal makineleri (VMS) ve hipervizörü birbirinden izole etmek için sanal makine başına benzersiz bir anahtar kullanan bir güvenlik özelliğidir. Güvenli iç içe yazma anlamına gelen SNP, izole bir yürütme ortamı oluşturmak ve hipervizör tabanlı saldırılara karşı korunmak için bellek bütünlüğü korumalarını içerir.

“SEV-SNP, ek VM kullanım modellerini desteklemek, kesme davranışı etrafında daha güçlü koruma sunmak ve yakın zamanda açıklanan yan kanal saldırılarına karşı daha fazla koruma sunmak için tasarlanmış birkaç ek isteğe bağlı güvenlik geliştirmeleri sunar.” binaen AMD.

AMD SEV-SNP Güvenlik Açığı

Bir ayrı bültenGoogle dikkat çeken Bu CVE-2024-56161, bir düşmanın gizli bilgi işlem iş yüklerini tehlikeye atabileceği bir senaryoya kapıyı açan mikrokod güncellemeleri için imza doğrulamasında güvensiz bir karma işlevinin sonucudur.

Şirket ayrıca güvenlik açığını göstermek için bir test yükü yayınladı, ancak düzeltmenin “derin tedarik zinciri” boyunca yayılması için yeterli zaman verecek şekilde ek teknik detaylar daha saklandı.



siber-2

.NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri
Nintendo, E3 2023 Hakkında Açıklama Yaptı
Aşırı Hızlar için MediaTek T800 ve T830 5G Modemleri
“Aydaki Adam” Saatini 200 Milyon Yıl Geri Aldı
Sonunda Meta Quest 3’te oyun oynarken e-tabloları düzenleyebilirsiniz
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıAMDbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnjeksiyonunaerişimiFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsileİzinKodKötümikronasıl hacklenirSEVSNPsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Openai CEO’su Sam Altman, AI’nın faydalarının yaygın olarak dağıtılamayabileceğini kabul ediyor
Sonraki Makale James Gunn ve Krypto, “Süpermen’i Puppy Bowl’a getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?