Yeni bir güvenlik açığından etkilenen cpus intel core Spoiler
İçindekiler:
- SPOILER, Intel işlemcilerde keşfedilecek en son spekülatif saldırıdır
- Etkileri Core, AMD ve ARM çiplerinde bu sorun yok
2018'in başlarında, işlemci dünyası, çoğunlukla Intel'i etkileyen Spectre ve Meltdown güvenlik açıkları tarafından sarsıldı. Şimdi yeni bir güvenlik açığı ortaya çıkıyor , bu SPOILER.
SPOILER, Intel işlemcilerde keşfedilecek en son spekülatif saldırıdır
Spectre ve Meltdown, bilgisayar korsanlarının daha önce erişilemeyen verilere erişmesine izin vermek için spekülatif yürütmeyi kullanan yeni bir işlemci güvenlik açığı sınıfının ilkiydi. Neyse ki, bu güvenlik açıklarından yararlanmak son derece zordur ve en azından bildiğimiz kadarıyla bilinen herhangi bir kötü amaçlı yazılım tarafından kullanılmamıştır.
SPOILER keşfedilecek en son spekülatif saldırıdır. "SPOILER" adı, holdingin spekülatif (Sp) niteliğinden ve sorunun mevcut güvenlik önlemlerini nasıl bozduğundan gelir. Şu anda SPOILER'ın yalnızca Intel işlemcileri, özellikle Core serisini etkilediği bilinmektedir.
Etkileri Core, AMD ve ARM çiplerinde bu sorun yok
Her ikisi de Intel yongaları ile aynı davranışları sergilemese de, hem AMD hem de ARM işlemcileri de incelenmiştir. Sorunun, kullanılan işletim sisteminden bağımsız olarak Intel işlemcilerini etkilediği ve hem sanal makinelerde hem de sanal alan ortamlarında çalıştığı bulundu.
Bildirildiği gibi Intel, 1 Aralık 2018'de SPOILER hakkında bilgilendirildi ve şu ana kadar şirketin sorunu düzeltmek için herhangi bir yaması yok gibi görünüyor.
The Register'a konuşan SPOILER makalesinin yazarlarından biri olan Ahmad Moghimi, “Kişisel düşüncem, bellek alt sistemine gelince, değişiklik yapmak çok zor ve bu bir mikrokod ile kolayca yama yapılabilecek bir şey değil. muazzam bir performans kaybetmeden , " ekleyerek " Önümüzdeki beş yıl içinde bu tür bir saldırı için bir yama göreceğimizi sanmıyorum ve bu onların bir CVE yayınlamamasının bir nedeni olabilir. "
Chromebook'ların çoğu erime güvenlik açığından korunuyor
Google, Chromebook modellerinin tamamını kapsayan ve hangilerinin Meltdown'a karşı savunmasız olduğunu gösteren bir ürün listesi yayınladı.
Internet explorer'daki sıfır günlük bir güvenlik açığından yararlanılıyor
Internet Explorer'da sıfır günlük bir güvenlik açığından yararlanılmaktadır. Tarayıcıdaki bu güvenlik açığı hakkında daha fazla bilgi edinin.
Büyük bir güvenlik açığından etkilenen Netgear yönlendiricileri
Etkilenen yönlendiriciler, Netgear markasının en pahalı ürünlerinden biri olan R7000, R7000P, R7500, R7800, R8500 ve R9000'dir.