Bir Intel Hatası, 1 Yıl Bekleyişin Ardından Giderildi

Bitdefender'da çalışan güvenlik araştırmacıları, geçtiğimiz yıl içerisinde Intel'in işlemcilerini bulunduran ve Windows işletim sistemini kullanan cihazlarda ciddi bir güvenlik açığını keşfetmişti. Intel bu hatayı göz ardı etse de Bitdefender'ın kanıtlama amaçlı saldırısının işe yaramasından sonra Microsoft, hatayı düzelttiği bir güncelleme yayınladı.


Microsoft, geçtiğimiz ay Intel işlemcilerde önceki düzenlemelerin hepsini tersine çeviren bir hatayı düzeltmişti. Bir yıl önce Bitdefender araştırmacıları tarafından keşfedilen hata, Bitdefender hatayı kanıtlamaya yönelik bir saldırı düzenleyene kadar Intel tarafından göz ardı edilmişti.

Bitdefender, Microsoft ile birleşerek 6 Ağustos tarihinde hatayı inceledi. Bitdefender, basın açıklamasında "Yeni Intel işlemcisini Windows işletim sisteminde kullanan, içerisinde sunucuların ve dizüstü bilgisayarların da yer aldığı tüm cihazlar hatadan etkileniyor" açıklamasında bulundu.

bitdefender

Microsoft'un Temmuz Güncelleştirmesi'ni yükleyen tüm kullanıcılar bu hatayı atlatabiliyor. Hatanın Linux işletim sistemini kullanan Intel işlemcili cihazlarda Windows kadar ciddi olmadığı, Bitdefender'ın konsepti kanıtlamak amaçlı bir saldırıyı Linux cihazlarda başarılı bir şekilde gerçekleştiremediği bildiriliyor.

AMD işlemcilerini kullanan cihazların bu hatadan etkilenip etkilenmediğine dair bir bilgi bulunmuyor. Intel işlemcileri kullanan macOS işletim sistemli Apple cihazlarının da hatadan etkilendiği düşünülmüyor.

intel hatası

Hata; SWAPGS isimli Kernel düzeyindeki talimatı, Intel'in Ivy Bridge işlemcileriyle birlikte 2012 yılında gelen ve 64 Bit Windows'ta bulunan sistem talimatını etkiliyor. SWAPGS'nin tasarımında bulunan hata, sistem kernelinin ne yaptığını başka kişilere gösterebiliyor ve şifreler, şifreleme anahtarları gibi gizli kalması gereken bilgiler açığa çıkmış oluyor.

Daha da önemlisi, SWAPGS hatası, saldırganların KPTI'yı atlatmasına imkan tanıyarak ciddi hasarlara yol açabiliyor. Bitdefender'da çalışan araştırmacıların bu hatayı ilk fark edenler olduğu düşünülse de Bitdefender'ın açıklamalarında da bahsettiği gibi hatanın farkında olan kişilerin istedikleri veriye kolay bir şekilde ulaşabileceği belirtiliyor.

Microsoft ve Bitdefender'da çalışan güvenlik araştırmacıları, hatadan etkilenmek istemeyen kullanıcıların bir an önce sistemini güncellemesini önerdi. Siz de sisteminizi güncellemediyseniz en yakın tarihte sisteminizi güncelleyebilirsiniz.




Microsoft'tan Ekran Altı Kamelar İçin Büyük Adım
Microsoft'tan Ekran Altı Kamelar İçin Büyük Adım

Microsoft, akıllı telefon üreticilerinin tam ekran konusunda çığır açmasına büyük katkıda bulunacak bir yapay zekâ geliştirdi. Yeni yapay zekâ sayesinde ekran altında bulunan...

Firefox, Otomatik Oynatılan Videoları Sessize Alacak
Firefox, Otomatik Oynatılan Videoları Sessize Alacak

Firefox, Chrome ve Edge'in ardından otomatik oynatılan videolar konusunda önlem alıyor. ...

Apex Legends, Fortnite'ın İzlenme Rekorlarını Kırdı
Apex Legends, Fortnite'ın İzlenme Rekorlarını Kırdı

Geçtiğimiz haftadan beri oyun dünyasında bomba etkisi yaratan Apex Legends, Fortnite'a ait olan bir rekoru daha tarihe gömdü. ...