Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD SEV’deki Yeni Güvenlik Açığı Şifrelenmiş Sanal Makineleri Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD SEV’deki Yeni Güvenlik Açığı Şifrelenmiş Sanal Makineleri Açığa Çıkarıyor

GenelSiber Güvenlik

AMD SEV’deki Yeni Güvenlik Açığı Şifrelenmiş Sanal Makineleri Açığa Çıkarıyor

teknomers
Son güncelleme: 14 Kasım 2023 23:19
teknomers
Paylaş
Paylaş


14 Kasım 2023Haber odasıDonanım Güvenliği / Sanallaştırma

Bir grup akademisyen, AMD’nin Güvenli Şifrelenmiş Sanallaştırmasına yönelik yeni bir “yazılım hatası saldırısı”nı açıkladı (SEV) tehdit aktörleri tarafından şifrelenmiş sanal makinelere (VM’ler) sızmak ve hatta ayrıcalık yükseltme gerçekleştirmek için potansiyel olarak istismar edilebilecek teknoloji.

Saldırının kod adı verildi Önbellek Çözgü (CVE-2023-20592) CISPA Helmholtz Bilgi Güvenliği Merkezi’nden araştırmacılar tarafından. SEV’in tüm çeşitlerini destekleyen AMD CPU’ları etkiler.

Güvenlik araştırmacısı Ruiyi Zhang, The Hacker News’e şunları söyledi: “Bu araştırma için, Intel’in TEE’sine yapılan önceki saldırılardan elde edilen deneyimlere dayanarak, özellikle AMD’nin en yeni TEE’si olan AMD SEV-SNP’yi inceledik.” “‘INVD’ talimatını bulduk [flush a processor’s cache contents] AMD SEV’in tehdit modeli altında kötüye kullanılabilir.”

SEV, bir eklenti AMD-V mimarisine eklenen ve 2016 yılında tanıtılan bu çözüm, VM’nin bellek içeriğini benzersiz bir anahtarla şifreleyerek VM’leri hipervizörden yalıtmak için tasarlanmıştır.

Kısaca fikir, sanal makineyi, hipervizörün (yani sanal makine monitörünün) kötü amaçlı olabileceği ve dolayısıyla varsayılan olarak güvenilemeyeceği ihtimalinden korumaktır.

Güvenli Yuvalanmış Çağrı (SNP) içeren SEV-SNP, “yalıtılmış bir yürütme ortamı oluşturmak amacıyla veri yeniden oynatma, belleğin yeniden eşlenmesi ve daha fazlası gibi kötü niyetli hipervizör tabanlı saldırıların önlenmesine yardımcı olmak için güçlü bellek bütünlüğü koruması” ekliyor. binaen AMD’ye.

Ancak Zhang’a göre CacheWarp, bütünlük korumalarını aşmayı ve hedeflenen sanal makinede ayrıcalık yükseltmeyi ve uzaktan kod yürütmeyi mümkün kılıyor –

‘INVD’ talimatı, değiştirilen tüm içeriği belleğe geri yazmadan önbellekte bırakır. Bu nedenle, saldırgan konuk VM’lerin yazma işlemlerini bırakabilir ve VM, mimari açıdan eski verilerle devam eder. Makalede bunu “timewarp” ve “dropforge” olmak üzere iki temel öğe aracılığıyla gösteriyoruz.

Timewarp için bir sonraki adım olarak bilgisayarın ezberlediklerini sıfırlayabiliriz. Bu, bilgisayarın daha önce çalıştırdığı kodu yürütmesini sağlar çünkü bellekten eski bir sözde dönüş adresini okur. Bilgisayar böylece zamanda geriye yolculuk yapar. Ancak eski kod yeni verilerle (başka bir fonksiyonun dönüş değeri) çalıştırılır ve bu da beklenmeyen etkilere yol açar. Bu yöntemi OpenSSH kimlik doğrulamasını atlamak, şifreyi bilmeden giriş yapmak için kullanırız.

“Dropforge” adı verilen başka bir yöntem, saldırganın konuk VM’lerde verilere yapılan değişiklikleri sıfırlamasına olanak tanır. Saldırgan, bir veya daha fazla düşüşle konuk yürütmenin mantık akışını istismar edilebilir bir şekilde manipüle edebilir. Örnek olarak ‘sudo’ ikili dosyasını ele alalım; saldırganın bunu bir başlangıç ​​değerine sıfırlayabilmesi için bellekte (yığın) bir dönüş değeri saklanır. Ancak başlangıç ​​değeri olan “0”, yönetici olmadığımız zamanlarda bile bize yönetici ayrıcalığı verir.

Bu kombinasyonla sanal makineye sınırsız erişime sahip oluyoruz.

Mimari hatanın başarılı bir şekilde kullanılması, bir saldırganın önceki bir duruma geri dönerek bir programın kontrol akışını ele geçirmesine ve VM’nin kontrolünü ele geçirmesine olanak tanıyabilir. AMD o zamandan beri bir mikro kod güncellemesi yayınladı “talimatların kötüye kullanımını” düzeltmek için.

“Google Project Zero ve Google Cloud güvenliğinden oluşan bir ekip, denetlenmiş Zhang, AMD’nin TEE’sinin (SEV-SNP) geçen yılki en yeni sürümü olduğunu belirtti. “AMD ayrıca SEV-SNP’nin bütünlüğe yönelik tüm saldırıları önlediğini iddia ediyor. Ancak bizim saldırımız onun bütünlüğünü bozuyor.”

CISPA araştırmacıları, bu Ağustos ayının başlarında, Collide+Power (CVE-2023-20583) adı verilen ve izolasyon korumalarını kırarak hassas verileri sızdırmak üzere silah olarak kullanılabilecek Intel, AMD ve Arm CPU’larını hedef alan yazılım tabanlı bir güç yan kanal saldırısını da ortaya çıkardı.



siber-2

SOC’nizi Otomasyonla Güçlendirecek 4 Yer
Hulu’da Temmuz 2024’te izlemeniz gereken küçümsenen 3 film
Yeni Zelanda’ya meteorlar yağıyor gibi görünüyor, ama neden bazıları parlak yeşil?
SpaceX Crew-6 yörüngede altı ay kaldıktan sonra yere düştü

Apple, Masimo’nun Kan Oksijen Monitörlüğü Patentin Başına $634 Milyon Ödeyecek!

ETİKETLENDİ:açığaAçığıağ güvenliğiAMDbilgi Güvenliğibilgisayar GüvenliğiÇıkarıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerimakineleriNasıl heklenirSanalSEVdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifrelenmişveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kamyon şişkinliği bizi öldürüyor, yeni kaza verileri ortaya çıkıyor
Sonraki Makale Hogwarts’ın Eski Anahtar Bağlantı Noktasında Oyunun En Çok Satış Noktalarından Biri Eksik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?