Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni VMScape saldırısı, AMD ve Intel işlemcilerde konuk-ana bilgisayar izolasyonunu aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni VMScape saldırısı, AMD ve Intel işlemcilerde konuk-ana bilgisayar izolasyonunu aşıyor.

Siber Güvenlik

Yeni VMScape saldırısı, AMD ve Intel işlemcilerde konuk-ana bilgisayar izolasyonunu aşıyor.

teknomers
Son güncelleme: 11 Eylül 2025 18:54
teknomers
Paylaş
Paylaş

VMScape: Yeni Bir Sanal Makine Saldırısı

Son dönemde siber güvenlik alanında yapılan araştırmalar, yeni bir VMScape saldırısının ortaya çıktığını gösteriyor. Bu saldırı, kötü niyetli bir sanal makinenin (VM), modern AMD veya Intel işlemciler üzerinde çalışan değişmemiş bir QEMU hipervizör sürecinden kriptografik anahtarları sızdırmasına olanak tanıyor. Bu durum, sanal makineler arasındaki izolasyonu kırarak bulut hipervizörleri için ciddi bir tehdit oluşturuyor.

Contents
  • VMScape: Yeni Bir Sanal Makine Saldırısı
  • Saldırının İşleyişi
  • QEMU Üzerinden Gizli Verilerin Sızdırılması
  • Saldırının Sonuçları
  • Etki ve Tepkiler
  • İşlemci Nesilleri Üzerindeki Etki
  • Gelecek Tahminleri ve Önlemler

Saldırının İşleyişi

VMScape saldırısı, mevcut Spectre mitigasyonlarını bypass ederek hassas verileri spekülatif yürütme kullanarak sızdırmakta. ETH Zurich araştırmacıları, VMScape’ın konuk makine ile ana makine arasındaki kesin ayrımın bulunmadığını belirtiyor. Modern işlemciler, şube tahmin birimleri (BPU) arasındaki izolasyonu artırarak spekülatif saldırılara karşı koruma sağlasa da, bu koruma yeterli değil.

QEMU Üzerinden Gizli Verilerin Sızdırılması

Saldırı, QEMU kullanıcı modu hipervizör bileşenini hedef alıyor. QEMU, konuk bellek alanını kendi adres alanına haritalandırarak, bir FLUSH+RELOAD önbellek yan kanalı kullanımı sağlıyor. Araştırmacılar, bir Spectre-BTI (Branch Target Injection) saldırısı gerçekleştirerek QEMU’da hedef bir dolaylı dalı yanlış yönlendirdi ve bu sayede gizli verilerin paylaşılan yeniden yükleme tamponuna sızdırılmasına neden oldu.

Saldırıyı daha etkili hale getirebilmek için, saldırgan Atlama Ön Belleği (Last-Level Cache – LLC) üzerinde etki oluşturmak amacıyla, konuk makine içerisindeki belirli önbellek girişlerini dışarı atıyor. ASLR (Adres Alanı Yerleşimi Rastgeleleştirmesi) gibi güvenlik özellikleri, dal çakışmalarını araştırarak hedef gadget’ın yerini bulmak için aşılarak geçiliyor.

Saldırının Sonuçları

ETH Zurich araştırmacıları, VMScape’ın QEMU’dan rastgele bellek verilerini 32 byte/saniye hızında sızdırdığını göstermiştir. Bu durumda bir 4KB gizli verinin, örneğin bir disk şifreleme anahtarının, 128 saniyede sızdırılabileceği hesaplanmıştır. ASLR’ın aşılması da dahil olmak üzere toplam süre ise 772 saniye ya da yaklaşık 13 dakika olarak belirlenmiştir.

Etki ve Tepkiler

Sanalizasyon, bulut bilişimin temel taşlarından birini oluşturuyor ve eğer bir konuk makine ana makinadan bellek okuyabiliyorsa, çok kiracılı bulut güvenliğini tehdit ediyor. Ancak, VMScape gibi saldırıların ileri düzey teknik bilgi, derin uzmanlık ve sürekli bir uygulama süresi gerektirdiği unutulmamalıdır. Bu nedenle, böyle saldırılar mümkün olsa bile, daha geniş bir kullanıcı kitlesi için tehdit oluşturmamaktadır.

İşlemci Nesilleri Üzerindeki Etki

ETH Zurich ekibi, araştırma sonuçlarını AMD ve Intel’e 7 Haziran tarihinde bildirmiştir ve konu CVE-2025-40300 kimlik numarasıyla kaydedilmiştir. AMD, bu sorunla ilgili bir güvenlik bülteni yayımlamıştır. Ayrıca, Linux çekirdek geliştiricileri, VMScape’ı etkisiz hale getirmek için VMEXIT işleminde bir IBPB (Dolaylı Dallanma Tahmin Engelleyici) ekleyen yamanmalar yayınlamıştır. Bu durumda, konuk makineden ana makine geçişinde BPU’nun etkili bir şekilde temizlenmesi sağlanmıştır. Araştırmacılar, bu mitigasyonun yaygın iş yüklerinde minimum bir performans etkisi yarattığını belirtmiştir.

Gelecek Tahminleri ve Önlemler

Gelecekte, bulut hizmet sağlayıcıları ve kullanıcıların, bu tür saldırıları önlemek için güçlendirilmiş güvenlik önlemlerini benimsemeleri kritik önem taşımaktadır. Teknoloji şirketleri, kullanıcı verilerinin güvenliğini sağlamak amacıyla sürekli olarak yazılım güncellemeleri ve yamanmalar yayınlamalıdır. Etkili bir veri güvenliği stratejisi geliştirmek, olası siber saldırılara karşı en iyi savunma yöntemidir.

Sonuç olarak, VMScape gibi zafiyetler, siber güvenliğin ne denli kritik bir alan olduğunu gözler önüne seriyor. Kullanıcılar ve hizmet sağlayıcılar, bu tür tehditlere karşı tetikte olmalı ve sistemlerini sürekli güncelleyerek güvenliği artırmalıdır.

Güncel Siber Güvenlik Haberleri – 2

GoldDigger Android Truva Atı Asya Pasifik Ülkelerindeki Bankacılık Uygulamalarını Hedefliyor
Bitcoin spot ETF hacmi arttı, Coinbase mahkemeye gitti, Solana Mobile yeni cihazını duyurdu ve Google Hindistan’daki kripto uygulamalarını durdurdu
WEBTOON ve Discord, Özel Ayrıcalıklarla Yeni İçerik Ortaklığını Duyuruyor
Kritik: Polis 9 Suç Grubunu Yasal Olmayan Yayın İhlaline Karşı Çöktü
Raja Koduri Intel Arc GPU Söylentilerini Eziyor, “Yol Haritamıza Çok Kararlıyız” Diyor, AXG 2022’nin Sonuna Kadar Dört Yeni Ürün Serisini Yükseltecek
ETİKETLENDİ:AMDaşıyorBilgisayarIntelişlemcilerdeizolasyonunukonukanasaldırısıVMScapeYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ricky Gervais, 2026’da Netflix’te yetişkin animasyon dizisi ‘Alley Cats’ sunacak.
Sonraki Makale Xbox Cloud önemli bir güncelleme alıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?