AMD’nin Zen serisi işlemcilerinde ciddi bir güvenlik açığı tespit edildi. Zen 1’den Zen 4’e kadar olan tüm AMD Zen işlemcileri bu güvenlik sorunundan etkileniyor. Araştırmacılar, bu açık sayesinde yetkisiz kişilerin işlemcileri kontrol edebileceğini ve kullanıcıların büyük bir tehdit altında olduğunu vurguluyor.
Kritik Güvenlik Açığı: EntrySign
Google araştırmacıları tarafından keşfedilen bu güvenlik açığına “EntrySign” adı verilmiştir. Araştırmalar, AMD’nin mikro kod güncellemelerini doğrulamak için hatalı bir şifreleme yöntemi kullandığını ortaya koymuştur. Bu hatalı yöntem, saldırganların mikro kod imzalarını taklit ederek işlemcilere izinsiz güncellemeler yüklemesine olanak tanıyor.
Özellikle dikkat çeken bir diğer nokta ise, AMD’nin uzun süre boyunca kamuya açık, standart bir anahtar kullanmış olmasıdır. Bu durum, güvenlik açığının daha da tehlikeli hale gelmesine neden olmaktadır.
Google, bu güvenlik açığı ile ilgili “zentool” adında açık kaynaklı bir araç geliştirmiştir. Zentool, kullanıcıların işlemcileri üzerinde mikro kod değişiklikleri yapmalarına imkân tanıyor. Ancak, bu saldırının gerçekleştirilebilmesi için saldırganların öncelikle hedef cihazda yönetici yetkisine sahip olmaları gerekmektedir. Ayrıca, yapılan değişikliklerin etkisi yalnızca cihaz yeniden başlatılana kadar sürmektedir.
AMD, bu kritik güvenlik açığını ortadan kaldırmak amacıyla yeni BIOS güncellemeleri yayımlamıştır. Kullanıcıların, cihazlarını koruma altına almak için 17 Aralık 2024 ve sonrasında yayımlanan BIOS sürümlerini yüklemeleri şiddetle önerilmektedir.
Kaynak: Webtekno
2025 Togg Yerli Oranları: Türkiye'deki T10X ve T10F'in yerli üretim paylarını analiz eden kapsamlı inceleme…
2026 Mercedes-Benz GLB: Elektrikli SUV'da yeni tasarım ve artırılmış menzil ile dinamik, verimli sürüş deneyimini…
iPhone 17 için mürdüm renk spekülasyonları, tasarım ipuçları ve piyasa beklentilerini akıcı bir dille özetleyin;…
Xiaomi 17S Serisi ile 2026’da yükselen performans ve verimlilik hedefleriyle öncü bir deneyim sunuyor.
Honor X80 ile 10.000 mAh pil gücü ve yeni nesil verimlilik: uzun ömürlü güç, hızlı…
One UI 8.5 ve GalaxyAI odaklı yenilikler sızıntılar gerçeğe dönüşüyor mu? Güncel değerlendirme ve analizlerle…