Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

GenelSiber Güvenlik

AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

teknomers
Son güncelleme: 10 Şubat 2025 02:28
teknomers
Paylaş
Paylaş


04 Şub 2025Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği

AMD’nin güvenli şifreli sanallaştırmasında (SEV), bir saldırganın belirli koşullar altında kötü niyetli bir CPU mikrokodunu yüklemesine izin verebilecek bir güvenlik açığı açıklanmıştır.

Kusur, olarak izlendi CVE-2024-5616110.0 üzerinden 7.2’lik bir CVSS skoru taşır, bu da yüksek şiddete işaret eder.

“AMD CPU ROM Mikrokod Yaması yükleyicide uygunsuz imza doğrulaması, yerel yönetici ayrıcalığına sahip bir saldırganın kötü niyetli CPU mikro kodu yüklemesine izin verebilir, bu da AMD SEV-SNP altında çalışan gizli bir konukun gizliliğini ve bütünlüğünü kaybetmekle sonuçlanabilir.” söz konusu bir danışmanlık içinde.

Chipmaker, 25 Eylül 2024’te kusuru keşfetmek ve raporlamak için Google Security Araştırmacılar Josh Eads, Kristoffer Janke, Eduardo Vela, Tavis Ormandy ve Matteo Rizzo’ya teşekkür etti.

SEV, sanal makineleri (VMS) ve hipervizörü birbirinden izole etmek için sanal makine başına benzersiz bir anahtar kullanan bir güvenlik özelliğidir. Güvenli iç içe yazma anlamına gelen SNP, izole bir yürütme ortamı oluşturmak ve hipervizör tabanlı saldırılara karşı korunmak için bellek bütünlüğü korumalarını içerir.

“SEV-SNP, ek VM kullanım modellerini desteklemek, kesme davranışı etrafında daha güçlü koruma sunmak ve yakın zamanda açıklanan yan kanal saldırılarına karşı daha fazla koruma sunmak için tasarlanmış birkaç ek isteğe bağlı güvenlik geliştirmeleri sunar.” binaen AMD.

AMD SEV-SNP Güvenlik Açığı

Bir ayrı bültenGoogle dikkat çeken Bu CVE-2024-56161, bir düşmanın gizli bilgi işlem iş yüklerini tehlikeye atabileceği bir senaryoya kapıyı açan mikrokod güncellemeleri için imza doğrulamasında güvensiz bir karma işlevinin sonucudur.

Şirket ayrıca güvenlik açığını göstermek için bir test yükü yayınladı, ancak düzeltmenin “derin tedarik zinciri” boyunca yayılması için yeterli zaman verecek şekilde ek teknik detaylar daha saklandı.



siber-2

WoW Dragonflight görev günlüğü, Burning Crusade’den bu yana ilk büyük artışı aldı
AMD Ryzen CPU stoğu kripto madencileri sayesinde yok oluyor
Samsung hayranları için mega paket: O2’de 1 € karşılığında Classic Watch ile S22
2026 Yılının En İyi Seyahat Kameraları: Test Edilmiş ve Değerlendirilmiş!
AvtoVAZ 2030 yılına kadar 12 yeni model çıkaracak, 2024 yatırım programı 40 milyar ruble. Yeni bir şirket geliştirme stratejisi onaylandı
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıAMDbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnjeksiyonunaerişimiFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsileİzinKodKötümikronasıl hacklenirSEVSNPsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Openai CEO’su Sam Altman, AI’nın faydalarının yaygın olarak dağıtılamayabileceğini kabul ediyor
Sonraki Makale James Gunn ve Krypto, “Süpermen’i Puppy Bowl’a getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?