Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor

GenelSiber Güvenlik

Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor

teknomers
Son güncelleme: 14 Temmuz 2022 02:18
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, mevcut savunmaları aşabilecek ve Spectre tabanlı spekülatif yürütme saldırılarına neden olabilecek çok sayıda eski AMD ve Intel mikroişlemcisini etkileyen başka bir güvenlik açığını daha ortaya çıkardı.

dublajlı geri çevrilmiş ETH Zürih araştırmacıları Johannes Wikner ve Kaveh Razavi tarafından, sorunlar çip üreticileriyle birlikte CVE-2022-29900 (AMD) ve CVE-2022-29901 (Intel) olarak takip ediliyor. serbest bırakmak yazılım hafifletmeler koordineli bir ifşa sürecinin parçası olarak.

Retbleed aynı zamanda Spectre-BTI (CVE-2017-5715 veya Spectre-V2) olarak bilinen ve bir optimizasyon tekniğinin yan etkilerinden yararlanan bir Spectre saldırısı sınıfına yapılan en son eklemedir. spekülatif infaz bir programı, kendi bellek alanındaki rastgele konumlara erişmesi ve özel bilgileri sızdırması için kandırmak için bir zamanlama yan kanalı aracılığıyla.

Spekülatif yürütme, performans artışı elde etmek için bir sonraki komutun yürütüleceğini tahmin ederek bir programın talimat boru hattını doldurmaya çalışır ve aynı zamanda tahminin yanlış çıkması durumunda yürütmenin sonuçlarını geri alır.

Spectre gibi saldırılar, hatalı bir şekilde yürütülen bu talimatların – yanlış tahminin bir sonucu olarak – önbellekte yürütme izlerini bırakmaya bağlı olması gerçeğinden yararlanır, bu da sahte bir programın işlemciyi yanlış kod yollarını yürütmesi için kandırabileceği bir senaryoya neden olur ve kurbanla ilgili gizli verileri çıkarsamak.

Başka bir deyişle, Spectre, hangi talimat dizilerinin spekülatif olarak yürütüldüğünü “etkilemek” ve kurbanın bellek adres alanından şifreleme anahtarları veya parolaları sızdırmak için donanım tasarımı kusurlarına dayanan bir geçici yürütme saldırısı örneğidir.

Bu da, kurbanla paylaşılan önbellekten bellek okumaları gerçekleştirmek için geçen süreyi ölçen Flush+Reload gibi mikromimari yan kanallar aracılığıyla gerçekleştirilir, ancak paylaşılan belleğin bir kısmını temizlemeden önce değil, hızlı veya yavaş okumalarla sonuçlanır. kurbanın, tahliye edildiğinden beri izlenen önbellek hattına erişip erişmediğine bağlı olarak.

gibi korumalar Retpolin (aka “dönüş trambolini”) şube hedef enjeksiyonunu (BTI) önlemek için tasarlandı, Retbleed bu önlemi aşmak ve spekülatif kod yürütmeyi sağlamak için tasarlandı.

AMD ve Intel CPU'lar

“Retpolinler dolaylı sıçramaları değiştirerek çalışın [branches where the branch target is determined at runtime] ve geri dönüşlü aramalar, “diye açıkladı araştırmacılar.

“Retbleed, çekirdek bağlamında rastgele spekülatif kod yürütme elde etmek için çekirdekteki bir dönüş talimatını ele geçirmeyi amaçlar. Kurban dönüş talimatındaki kayıtlar ve/veya bellek üzerinde yeterli kontrolle, saldırgan keyfi çekirdek verilerini sızdırabilir.”

Özetle ana fikir, tedavi etmektir. iade talimatları spekülasyon yürütme için bir saldırı vektörü olarak ve dolaylı dallar gibi tahmin edilmeye zorlayarak, Retpoline tarafından sunulan korumaları etkin bir şekilde geri alır.

Yeni bir savunma hattı olarak AMD, Jmp2RetIntel varken önerilen gelişmiş Dolaylı Dal Kısıtlı Spekülasyon kullanarak (eIBRS) Retpoline azaltımları mevcut olsa bile potansiyel güvenlik açığını gidermek için.

Intel bir danışma belgesinde, “Windows işletim sistemi varsayılan olarak IBRS’yi kullanır, bu nedenle güncelleme gerekmez” dedi ve eksiklikler için mevcut yazılım güncellemelerini sağlamak için Linux topluluğuyla birlikte çalıştığını belirtti.



siber-2

NASA’nın NuSTAR’ı ‘rahatsız edici’ ışıkla aydınlatıcı keşifler yapıyor
State of Decay 3 Unreal Engine 5 ve Gears of War Devs’in Yardımıyla Yapılıyor
Starfield jetpack ile seks yapmanıza izin verecek
İşte Honkai Star Rail oyuncularının yaptığı en büyük hata
Toyota Alphard’ın bir analogu, Rusya’da önemli ölçüde fiyat arttı. Minivan GAC M8 600 binden fazla ruble ekledi
ETİKETLENDİ:ağ güvenliğiAMDbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarıEtkiliyorfidye yazılımıhack haberlerihacker haberleriIntelNasıl heklenirRetbleedsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarspekülatifveri ihlaliyazılım güvenlik açığıYeniyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Andrej Karpathy Tesla başkanı çıktı
Sonraki Makale Medya: Aralık 2023’te tahsis edilecek olmasına rağmen, Rusya’da 5G yalnızca birkaç yıl içinde ortaya çıkabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?