Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı

Siber Güvenlik

Araştırmacılar, Bellek Sızıntılarına ve Spectre v2 Saldırılarına Yol Açan Yeni Intel Hatalarını Açıkladı

teknomers
Son güncelleme: 16 Mayıs 2025 13:07
teknomers
Paylaş
Paylaş

Güvenlik Açığı: Intel CPU’larla İlgili Yeni Tehditler

Son yıllarda, bilgisayar güvenliği alanında yaşanan gelişmeler, hem teknoloji geliştiricileri hem de kullanıcılar için büyük bir tehdit unsuru oluşturmaktadır. ETH Zürich’teki araştırmacılar, modern Intel işlemcilerinde ciddi bir güvenlik açığı keşfettiklerini duyurdular. Bu güvenlik açığı, Bellek üzerindeki duygu verilerin sızmasına neden olmaktadır ve bu durum, Spectre adı verilen bir zafiyetin varlığını sürdürebildiğinin bir göstergesi olarak karşımıza çıkmaktadır.

Contents
  • Güvenlik Açığı: Intel CPU’larla İlgili Yeni Tehditler
  • Branch Privilege Injection (BPI) Nedir?
  • Branch Predictor Race Conditions (BPRC) Nedir?
  • Intel’in Yanıtı ve Güvenlik Yaması
  • Yeni Araştırmalar ve BPRC Tehditleri
  • CVE İzleme ve Etki Alanları
  • AMD’nin Yanıtı ve Spectre-Meltdown Raporu
  • Sonuç Olarak

Branch Privilege Injection (BPI) Nedir?

Araştırmacılar bu yeni güvenlik açığını "Branch Privilege Injection (BPI)" olarak adlandırmışlardır. Bu açıktan yararlanarak, kötü niyetli kişilerin işlemcinin öngörü hesaplamalarını kötüye kullanmaları mümkündür. Böylece, aynı işlemciyi kullanan diğer kullanıcıların bilgilerine yetkisiz erişim sağlanabilir. Kaveh Razavi, bu çalışmanın yazarlarından biri ve ETH Zürich’teki Bilgisayar Güvenliği Grubu (COMSEC) başkanıdır. Razavi, bu açığın tüm Intel işlemcilerini etkilediğini ve kötü niyetli aktörlerin işlemcinin önbellek içeriğini ve bellek bileşenlerini okuyabileceğini vurgulamıştır.

Branch Predictor Race Conditions (BPRC) Nedir?

BPI açıklarının işletildiği zemin, "Branch Predictor Race Conditions" (BPRC) olarak adlandırılmaktadır. Bu durum, bir işlemcinin iki farklı kullanıcı arasında geçiş yaparken ortaya çıkar. Farklı yetkilere sahip olan kullanıcıların öngörü hesaplamaları arasında geçiş yapıldığında, yetkisiz bir hacker bu durumu istismar edebilir ve güvenlik engellerini aşarak gizli bilgilere ulaşabilir.

Intel’in Yanıtı ve Güvenlik Yaması

Intel, bu güvenlik açığını gidermek amacıyla mikro kod yaması yayınlamıştır. Bu zafiyet, CVE-2024-45332 olarak tanımlanmakta olup, CVSS v4 puanı 5.7’dir. Intel’in konuya ilişkin açıklaması şöyle: “Paylaşılan mikro mimari öngörücü durumu, bazı Intel işlemcilerinin dolaylı dalga öngörücülerinde geçici yürütmeyi etkileyerek, doğrulanmış bir kullanıcının yerel erişim yoluyla bilgilere ulaşmasını sağlayabilir.” Bu tür bir açıklama, kullanıcıların güvenliği üzerindeki olumsuz etkileri göz önüne sererken, bunun çözüm yolunun gecikmemesi gerektiği de aşikardır.

Yeni Araştırmalar ve BPRC Tehditleri

Güvenlik araştırmacıları, Amsterdam’daki Vrije Universiteit’ten gelen yeni verilere göre, "self-training Spectre v2" olarak adlandırılan bir dizi saldırı türünü detaylandırdı. VUSec, saldırganların kernel dahil aynı ortam içindeki kontrol akışını spekülatif olarak ele geçirebildiğini ve sırları yetki sınırları arasında sızdırabildiğini belirtti. Bu durum, klasik Spectre v2 senaryolarını yeniden aktif hale getirmektedir.

CVE İzleme ve Etki Alanları

Bu yeni donanım istismarları, CVE-2024-28956 ve CVE-2025-24495 olarak izlenmektedir. Intel işlemcilerine karşı kullanılabilir ve çekirdek belleği sızıntılarını yüksek hızda gerçekleştirerek, alan izolasyonlarını tamamen kırma yeteneğine sahiptir. CVE-2024-28956, Intel Core 9-11 ve Intel Xeon 2-3 gibi işlemcileri etkilemektedir. CVE-2025-24495 ise Lion Cove çekirdek sorunu olarak adlandırılmakta ve Lion Cove çekirdekli Intel işlemcilerini etkilemektedir.

AMD’nin Yanıtı ve Spectre-Meltdown Raporu

Intel’in bu tür güvenlik açıklarına yönelik yamaları yayınlamasına karşın, AMD de mevcut Spectre ve Meltdown rehberliklerini yeniden gözden geçirmiştir. AMD, klasik Berkeley Paket Filtresi (cBPF) kullanımının risklerini vurgulamak için güncellemeler yapmış ve bu durumun önemini artırmıştır. Kullanıcıların ve geliştiricilerin bu tür yanlış anlamalarla karşılaşmaması için sürekli bilgi akışı sağlanması gerekmektedir.

Sonuç Olarak

Sonuç olarak, bu tür güvenlik açıkları, bilgisayar sistemlerinin güvenliğini tehdit eden ciddi unsurlar arasında yer almaktadır. Kullanıcıların güncel yamaları takip etmeleri, bilgi güvenliğini sağlamak adına büyük önem taşımaktadır. Güvenlik alanındaki gelişmelere dair bilgi sahibi olmak, her bireyin internet üzerindeki veri güvenliği için atacağı en önemli adımdır.

Güncel Siber Güvenlik Haberleri – 1

Netflix’in Haziran 2023’te Çıkacak Yeni Filmleri
Dying Light 2 Stay Human Guide: Yeni Başlayanlar İçin İpuçları ve En İyi Püf Noktaları
Yeni Persona 4 Golden PC Modu PS2’deki Orijinaline Benziyor
Chamath, perakende yatırımcıları yeni SPAC’ından uzak durmaları konusunda uyarıyor.
Ortak Kader Modeli Nedir?
ETİKETLENDİ:AçanaçıkladıAraştırmacılarBellekComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newsHatalarınıhow to hackinformation securityIntelnetwork securityransomware malwareSaldırılarınasızıntılarınasoftware vulnerabilitySpectrethe hacker newsYeniyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soru-Cevap: Neeraj Chopra, zihinsel baskı ve sosyal medyayı anlatıyor
Sonraki Makale CISA, Chrome’da aktif olarak kullanılan bir hatayı yeni düzeltmiş durumda.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çinli girişim fotonik çip üretimini DUV litografi olmadan sağladı
Donanım
Jüpiter ve Venüs’ü Gökyüzünde Yakınlaşırken Kaçırmayın!
Bilim
2026 Dünya Kupası’nda Declan Rice, İngiltere’nin Başkan Yardımcısı Olacak!
Spor
Portal Keeper için Haziran 2026 Yenilikçi Kodlar Açıklandı
Oyun
Atlantik’teki ‘soğuk bulut Okyanus akıntıları tehlikede mi?
Bilim
Üretim uygulamasından QR oturum açma verisini çıkarma ve birleştirmeden önce 11 güvenlik açığını kapatma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?