Şimdi Ara

AMD Ryzen işlemcilerde devasa 'Zenbleed' açığı: Hassas bilgiler tamamen savunmasız!

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
12
Cevap
1
Favori
506
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • AMD Ryzen işlemcilerde devasa 'Zenbleed' açığı: Hassas bilgiler tamamen savunmasız!
    AMD'nin bütçe dostu Ryzen 5 3600 gibi popüler işlemcilerini içeren Zen 2 işlemci serisini etkileyen, şifreler ve şifreleme anahtarları gibi hassas verileri çalmak için kullanılabilecek yeni bir güvenlik açığı keşfedildi. Google güvenlik araştırmacısı Tavis Ormandy, "Zenbleed" (CVE-2023-20593) olarak belirtilen bu güvenlik açığını ilk olarak 15 Mayıs'ta AMD'ye bildirdi ve bir süre önce kendi bloğunda detaylandırdı.



    Zen 2 mimarili tüm işlemciler etkileniyor



    AMD Ryzen 3000 / 4000 / 5000 / 7020 serisindeki tüm işlemciler, Ryzen Pro 3000 / 4000 serisi ve AMD'nin EPYC "Rome" veri merkezi işlemcileri dahil olmak üzere tüm Zen 2 ürün yelpazesi güvenlik açığından etkileniyor. AMD, açığın kapatılması için öngörülen yayın zaman çizelgesini yayınladı ve çoğu ürün yazılımı güncellemesinin bu yılın sonlarına kadar gelmesi beklenmiyor.



    Ayrıca Bkz.AMD Ryzen 5 7500F piyasaya çıktı: İşte fiyatı, performansı ve özellikleri



    Cloudflare'e göre Zenbleed açığı, bir kullanıcının sistemine saldırmak için bilgisayarına fiziksel erişim gerektirmiyor ve hatta bir web sayfasındaki Javascript aracılığıyla uzaktan çalıştırılabiliyor. Başarılı bir şekilde çalıştırılırsa, açık, verilerin çekirdek başına saniyede 30 kb hızında aktarılmasına olanak tanıyor. Bu hız, herhangi bir yazılımdan hassas verileri çalmaya yetecek kadar hızlı. Bu saldırının sanal makinelerdeki verileri okuyabilmesi, özellikle bulut hizmeti sağlayıcıları ve bulut uygulamaları kullananlar için tehdit oluşturmaktadır.



    Tespit edilemez



    Daha da kötüsü Zenbleed, doğrudan mimari kaynaklı bir açık olduğundan herhangi bir güvenlik yazılımı ile savuşturulamıyor zira verilerin elde edilmesi için herhangi bir özel sistem çağrısı veya ayrıcalık gerektirmiyor. Daha önceki yıllarda gördüğümüz Spectre ve Meltdown açıklarına bu açıdan benziyor. Açıktan faydalanmanın daha kolay olduğu düşünüldüğünde Zenbleed daha çok Meltdown’a benziyor diyebiliriz.



    AMD halihazırda ikinci nesil EPYC 7002 serisi işlemciler için bir mikrokod yaması yayınladı, ancak kalan CPU serileri için bir sonraki güncellemelerin en erken Ekim 2023'e kadar yapılması beklenmiyor. Şirket bu güncellemelerin sistem performansını etkileyip etkilemeyeceğini açıklamadı, ancak AMD'nin TomsHardware'e verdiği bir açıklama bunun bir olasılık olduğunu gösteriyor: “Herhangi bir performans etkisi, iş yüküne ve sistem yapılandırmasına bağlı olarak değişir.”



    AMD’nin mikro kod güncellemelerini takip edin!



    Hem açığı keşfeden Ormandy hem de uzmanlar, AMD'nin mikrokod güncellemesini uygulamalarını şiddetle tavsiye ediyor. Ormandy, açığın detaylarına yer verdiği bloğunda güncellemeler gelmeden bazı geçici yazılımsal önemler alınabileceğini belirtiyor fakat bu geçici yaklaşımın performans kaybına neden olacağının altını çiziyor. Aşağıdaki tabloda Zenbleed açığından etkilenen işlemcileri, gelecek Agesa versiyonunu ve yama tarihini görebilirisiniz.



    'Zenbleed' açığından etkilenen AMD işlemcileri
    İşlemci modeli Yeni Agesa Donanım Yazılımı Sürümü Yama Tarihi
    Ryzen 3 3100

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 3 3300X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 3 4100 ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 3 4300G ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 3 4300GE ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 4700S ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 5 3500

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 5 3500X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 5 3600

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 5 3600X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 5 3600XT

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 5 4500 ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 5 4600G ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 5 4600GE ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 7 3700X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 7 3800X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 7 3800XT

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 7 4700G ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 7 4700GE ComboAM4v2PI_1.2.0.C  Aralık 2023
    Ryzen 9 3900

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 9 3900X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 9 3900XT

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen 9 3950X

    ComboAM4v2PI_1.2.0.C 

    ComboAM4PI_1.0.0.C

    Aralık 2023
    Ryzen Threadripper 3960X

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.9

    Kasım/Aralık 2023
    Ryzen Threadripper 3970X

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.8

    Kasım/Aralık 2023
    Ryzen Threadripper 3990X

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.7

    Kasım/Aralık 2023
    Ryzen Threadripper Pro 3945WX

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.13

    Kasım/Aralık 2023
    Ryzen Threadripper Pro 3955WX

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.12

    Kasım/Aralık 2023
    Ryzen Threadripper Pro 3975WX

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.10

    Kasım/Aralık 2023
    Ryzen Threadripper Pro 3995WX

    CastlePeakWSPI-sWRX8 1.0.0.C

    ChagallWSPI-sWRX8 1.0.0.11

    Kasım/Aralık 2023
    Ryzen 3 4300U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 3 5300U CezannePI-FP6_1.0.1.0 Aralık 2023
    Ryzen 3 7320U MendocinoPI-FT6_1.0.0.6 Aralık 2023
    Ryzen 5 4500U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 5 4600H RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 5 4600HS RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 5 4600U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 5 4680U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 5 5500U CezannePI-FP6_1.0.1.0 Aralık 2023
    Ryzen 5 7520U MendocinoPI-FT6_1.0.0.6     Aralık 2023
    Ryzen 7 4700U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 7 4800U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 7 4980U RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 7 5700U CezannePI-FP6_1.0.1.0 Aralık 2023
    Ryzen 9 4900H RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 9 4800H RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 9 4800HS RenoirPI-FP6_1.0.0.D Kasım 2023
    Ryzen 9 4900HS RenoirPI-FP6_1.0.0.D Kasım 2023



    Kaynak:https://www.bleepingcomputer.com/news/security/zenbleed-attack-leaks-sensitive-data-from-amd-zen2-processors/
    Kaynak:https://www.tomshardware.com/news/zenbleed-bug-allows-data-theft-from-amds-zen-2-processors-patches-released
    Kaynak:https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7008.html
    Kaynak:https://lock.cmpxchg8b.com/zenbleed.html







  • Hassas bilgi pek kalmadı artık bence.

    < Bu ileti Android uygulamasından atıldı >
  • Tüm edevlet bilgilerimiz İnternette zaten, o yüzden bizi ilgilendiren bir konu değil.

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Enteresan bir şekilde benim aldığım işlemciler listede yok.

  • Şunlara açık demeyin artık hepimiz biliyoruz arka kapı

  • Konu olan Intel işlemci olmadığı için amdnin rezilliği hakkında yorum pek bulamazsınız. Intel olsaydı forumun saygı değer amd fanciklari konuya damlardı. Ama sızmayan bir sey kalmadı diye yumuşatmışlar

  • Bahsi geçen eksiklerin ayyuka çıkmasının arkasında istihbarat operasyonları yer alıyor, şöyle ki ABD'nin zorda kaldığında başvurduğu casusluk-zaafiyet konulu algı operasyonlarına karşılık olarak sistemlerdeki açıklar el altından deşifre ettiriliyor, bunun herhangi bir firma ile ilgisi yok.

    Şuan kullandığımız tüm teknolojik ürünlerin temel sistemlerinde arka kapılar bilinçli olarak bırakılıyor, keza yazılım sistemleri de aynı şekilde, bu forumda haber olmamıştı yanılmıyorsa, Çin kaynaklı ifşa ile yine çin yapımı atak yazılımı ile MS exchange server ailesinin 2010 'dan şuanki tüm sürümlerine sızabildiği ve sızıntıları tespit edilemediği konu edilmişti, sonra path vb şeyler için bir haberi bırakın konu dahi edilmedi, hani nerede kaldı gizlilik nerede kaldı bu eksikliler sebebiyle kusurlu ürün addedilip zararın tazmin edilmesi vb dava süreçleri, bizim sektörde dahi bundan haberi olmayan hatta böyle şeyleri merak etmeyip umurunda olmayan hatırı sayılır bir uzman kitlesi var.

    Neyse işte dünya daha beter bir yer olarak sürekli değişiyor, kimsenin umurunda değil olsa da yapacağı şeylere en çok yakınındakiler dalga geçer engel olur... :(

    Yukarıda da popüler Ryzen işlemcilerin her türlü naneye açık olduğu haberini okuduktan sonra AMD işlemcili sistem sahiplerinin en azından rahat olmadıklarını anlamış olacaklarına inanmak istiyorum. :)





  • Haberde zen 2 diyor. 5000 ve üstü zen3 sonrası mimarileri neden olaya dahil ettiniz anlamadım. Aşağıda verilen tabloda da zen 3 mimarili işlemcilerin hiç biri yok.

  • DH Misafiri D kullanıcısına yanıt
    Tablodaki tüm işlemciler Zen 2 mimarili.

  • mehmet_clk M kullanıcısına yanıt
    Her türlü işlerine geliyor, bi nevi yeni işlemci satın alın demek istiyorlar.

  • MSI kullananlar, desteğe yazıp Zenbleed güvenlik açığı yamanmış BIOS'u talep edebilirler. Birazdan Zenbleed yamanmış BIOS'u kendi AMD Ryzen 7 4800H'li dizüstü bilgisayarıma yükleyeceğim. Başka marka olsa umurunda olmaz güvenlik açığı vs. MSI işte.. Sonra neden MSI kaliteli..

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.