Categories: İnternet

AMD Zen Serisi İşlemcilerinde Kritk Güvenlik Açığı: EntrySign

AMD’nin Zen Serisi İşlemcilerinde Kritik Güvenlik Açığı

AMD’nin Zen serisi işlemcilerinde ciddi bir güvenlik açığı tespit edildi. Zen 1’den Zen 4’e kadar olan tüm AMD Zen işlemcileri bu güvenlik sorunundan etkileniyor. Araştırmacılar, bu açık sayesinde yetkisiz kişilerin işlemcileri kontrol edebileceğini ve kullanıcıların büyük bir tehdit altında olduğunu vurguluyor.

Kritik Güvenlik Açığı: EntrySign

Google araştırmacıları tarafından keşfedilen bu güvenlik açığına “EntrySign” adı verilmiştir. Araştırmalar, AMD’nin mikro kod güncellemelerini doğrulamak için hatalı bir şifreleme yöntemi kullandığını ortaya koymuştur. Bu hatalı yöntem, saldırganların mikro kod imzalarını taklit ederek işlemcilere izinsiz güncellemeler yüklemesine olanak tanıyor.

Özellikle dikkat çeken bir diğer nokta ise, AMD’nin uzun süre boyunca kamuya açık, standart bir anahtar kullanmış olmasıdır. Bu durum, güvenlik açığının daha da tehlikeli hale gelmesine neden olmaktadır.

Google, bu güvenlik açığı ile ilgili “zentool” adında açık kaynaklı bir araç geliştirmiştir. Zentool, kullanıcıların işlemcileri üzerinde mikro kod değişiklikleri yapmalarına imkân tanıyor. Ancak, bu saldırının gerçekleştirilebilmesi için saldırganların öncelikle hedef cihazda yönetici yetkisine sahip olmaları gerekmektedir. Ayrıca, yapılan değişikliklerin etkisi yalnızca cihaz yeniden başlatılana kadar sürmektedir.

AMD, bu kritik güvenlik açığını ortadan kaldırmak amacıyla yeni BIOS güncellemeleri yayımlamıştır. Kullanıcıların, cihazlarını koruma altına almak için 17 Aralık 2024 ve sonrasında yayımlanan BIOS sürümlerini yüklemeleri şiddetle önerilmektedir.

Kaynak: Webtekno

Meral Erden

Recent Posts

Smart #6: Smart’ın İlk Sedanı Resmi Olarak Duyuruldu ve Özellikleri Ortaya Çıkıyor

Smart’ın ilk sedanı resmen duyuruldu: tasarım, yakıt ve güvenlik özellikleriyle öne çıkan yeni modelin ayrıntıları…

1 saat ago

PlayStation 2025 Wrap-Up: Oyuncu Raporunuzu Kişisel Yol Haritasıyla Birlikte Keşfedin

PlayStation 2025 özeti: Oyuncu raporunuzu kişisel yol haritanızla birleştirin; gelecek yıl için hedefler ve ipuçlarıyla…

1 saat ago

Instagram İçeriklerinde SEO Sıralamalarını Etkileyen Yapay Başlık Tartışması

Instagram içeriklerinde SEO sıralamalarını etkileyen yapay başlık tartışması hakkında güncel analiz ve ipuçları.

3 saat ago

2025 Yılında En Güvenilir Otomobil Markaları: Consumer Reports’in Türkiye İçin Özeti

2025’de en güvenilir otomobil markalarını Türkiye için özetleyen, Consumer Reports verileriyle güven ve kalite odaklı…

13 saat ago

Few-off Koleksiyonları: Albert Spiess ve Lamborghini’nin Sınırları Zorlayan Sanat Eseri

Albert Spiess ve Lamborghini’nin sınırları zorlayan Few-off koleksiyonunun sanatında yenilikler, cesur renkler ve özgün tasarımın…

14 saat ago

MKBHD’nin 2025 Telefon Ödülleri: En İyiler ve Hayal Kırıklıkları

MKBHD’nin 2025 Telefon Ödülleri: En iyi cihazlar, beklenenler ve hayal kırıklıklarıyla dolu kapsamlı inceleme.

14 saat ago