Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı

Siber Güvenlik

PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı

teknomers
Son güncelleme: 10 Aralık 2025 17:53
teknomers
Paylaş
Paylaş

Dec 10, 2025Ravie LakshmananHardware Security / Vulnerability

PCIe 5.0 ve Sonrasındaki Zafiyetler

Son zamanlarda, PCIe (Peripheral Component Interconnect Express) Integrity and Data Encryption (IDE) protokolüne ilişkin üç güvenlik açığı ortaya çıkmış durumda. Bu açıklar, yerel bir saldırganın kritik verilere ulaşmasına olanak tanıyabilir. Problemler, PCIe Temel Spesifikasyon Revizyonu 5.0 ve sonraki sürümler için geçerlidir. PCI-SIG (PCI Special Interest Group) tarafından belirtildiği üzere, bu zafiyetler aşağıda belirtilen çeşitli riskleri doğurabilir:

  • Bilgi ifşası
  • Aşırıcı yetki elde etme
  • Hizmet reddi

PCIe ve IDE Protokolünün Önemi

PCIe, bilgisayar ve sunucularda grafik kartları, ses kartları, Wi-Fi ve Ethernet adaptörleri gibi donanım bileşenlerini yüksek hızda bağlamak için yaygın olarak kullanılan bir standarttır. PCIe 6.0 ile tanıtılan IDE ise veri transferlerini şifreleme ve bütünlük koruma ile güvence altına almayı amaçlar.

Açıkların Detayları

Intel çalışanları tarafından keşfedilen IDE zafiyetleri şunlardır:

  • CVE-2025-9612 (Forbidden IDE Reordering): Bir alıcı portta eksik bir bütünlük kontrolü, PCIe trafiğinin yeniden sıralanmasına yol açarak alıcının eski verileri işlemeye devam etmesine neden olabilir.
  • CVE-2025-9613 (Completion Timeout Redirection): Tamamlanmış bir zaman aşımının eksik olarak temizlenmesi, alıcının bir saldırganın eşleşen etikete sahip bir paket enjekte etmesi durumunda yanlış verileri kabul etmesine yol açabilir.
  • CVE-2025-9614 (Delayed Posted Redirection): Bir IDE akışının eksik temizlenmesi veya yeniden anahtarlama, alıcının eski ve hatalı veri paketlerini işlemesine sebep olabilir.

Güvenlik Riskleri ve Önlemler

PCI-SIG, bu zafiyetlerin başarılı bir şekilde istismar edilmesi durumunda IDE’nin gizlilik, bütünlük ve güvenlik amaçlarının ihlal edilmesine yol açabileceğini belirtiyor. Ancak, bu saldırıların fiziksel veya düşük seviyede erişim gerektirmesi, zafiyetlerin düşük şiddetli olduğu anlamına geliyor (CVSS v3.1 skoru: 3.0/CVSS v4 skoru: 1.8).

CERT Koordinasyon Merkezi, üreticileri PCIe 6.0 standardını takip etmeye ve IDE uygulamalarında Erratum #1 kılavuzunu uygulamaya davet etti. Intel ve AMD, bu sorunların etkilenen ürünlerin listesini yayımladı:

  • Intel Xeon 6 İşlemcileri
  • AMD EPYC 9005 Serisi İşlemcileri

Kullanıcılar, özellikle IDE’nin hassas verileri koruduğu ortamlarda sistem veya bileşen tedarikçileri tarafından sağlanan firmware güncellemelerini uygulamalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • PCIe 5.0 ve Sonrasındaki Zafiyetler
    • PCIe ve IDE Protokolünün Önemi
    • Açıkların Detayları
  • Güvenlik Riskleri ve Önlemler
Kumarhaneler Sadakat Teşvikini ve Hesap Devralma Dolandırıcılığını Nasıl Önleyebilir?
Uzmanlar Farnetwork’ün Hizmet Olarak Fidye Yazılımı İş Modelini Açıkladı
Acil: ChatGPT’nin Çoklu Platform Özelliği “Agora” ile Geliyor!
Meta, Instagram’da Genç Verilerini Yanlış Kullanan 400 Milyon Dolarlık GDPR Cezasına İtiraz Edecek
Kinsing, Kapsayıcılar, PostgreSQL Aracılığıyla Kubernet’leri Hedefliyor
ETİKETLENDİ:AçığıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedenhacker newshacking newshow to hackinformation securitynetwork securityPCIeransomware malwareşifrelemesistemlerindesoftware vulnerabilityTehditthe hacker newsverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 Temalı Viture XR Gözlükleri ile Geleceği Keşfedin!
Sonraki Makale <p><strong>Unacademy’nin Değeri 3 Yılda 3.5 Milyar Dolardan 500 Milyona Düştü!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?