Pazar, Mayıs 28, 2023
Ana Sayfa Donanım ÆPIC Leak, 10., 11. ve 12. Nesil Intel Core CPU'ları Etkileyen Mimari...

ÆPIC Leak, 10., 11. ve 12. Nesil Intel Core CPU’ları Etkileyen Mimari Bir CPU Hatasıdır

- Advertisement -

ÆPIC Leak, 10., 11. ve 12. Nesil Intel Core CPU'ları Etkileyen Mimari Bir CPU Hatasıdır
ÆPIC Leak, 10., 11. ve 12. Nesil Intel Core CPU’ları Etkileyen Mimari Bir CPU Hatasıdır

x86 işlemci ailesi – özellikle Intel’in 10. Nesil ila 12. Nesil Core CPU’ları, son on yılda aşağıdaki gibi açıklardan payını alan saldırılara tanık oldu: Bu güne kadar işlemci serisinin yanı sıra rakip AMD ve işlemcilerini rahatsız eden ve son zamanlarda araştırmacılar, üç Intel Gen Core ailesinin yeni bir işlemci açığı olan ÆPIC Leak tarafından istila edilebileceğini keşfetti.

Araştırmacılar, Intel Core CPU’ların son üç neslini etkileyen yeni bir ÆPIC Sızıntısı açığı oluşturuyor

ÆPIC Leak, adını kesme isteklerini işleyerek ve çoklu işlemeyi kontrol ederek çalışan Advanced Programmable Interrupt Controller’dan veya APIC’den alır. Araştırmacılar, sızıntının “hassas verileri mimari olarak ifşa edebilen” ilk işlemci istismarı olduğunu belirtiyor.

Roma Sapienza Üniversitesi’nden Pietro Borrello, Graz Teknoloji Enstitüsü’nden Andreas Kogler, Daniel Gruss ve Martin Schwarzl, Amazon Web Hizmetleri’nden Moritz Lipp ve CISPA Helmholtz Bilgi Güvenliği Merkezi’nden Michael Schwarz, araştırma ekibiydi. yeni istismar.

ÆPIC Leak, hassas verileri mimari olarak ifşa edebilen ilk CPU hatasıdır. İşlemcinin kendisinden sırları sızdırmak için son Intel CPU’larındaki bir güvenlik açığından yararlanır: 10., 11. ve 12. nesil Intel CPU’ların çoğunda APIC MMIO tanımsız aralığı, önbellek hiyerarşisinden eski verileri yanlış döndürür. Meltdown ve Spectre gibi geçici yürütme saldırılarının aksine, ÆPIC Leak mimari bir hatadır: hassas veriler herhangi bir (gürültülü) yan kanala dayanmadan doğrudan ifşa edilir. ÆPIC Leak, CPU’nun kendisinde okunan başlatılmamış bir bellek gibidir.

APIC MMIO’ya erişmek için ayrıcalıklı bir saldırgan (Yönetici veya kök) gerekir. Bu nedenle çoğu sistem ÆPIC Leak’e karşı güvenlidir. Bununla birlikte, verileri ayrıcalıklı saldırganlardan korumak için SGX’e dayanan sistemler risk altında olacağından, yama yapılması gerekir.

Açık kaynaklı hale geldiği için geliştiriciler veya kullanıcılar güvenlik açığını kendileri test edebilir. Graz Teknoloji Enstitüsü gösteri amaçlı. Şu anda, güvenlik açığının giderilmesine yardımcı olacak en yeni yama için herhangi bir bilgi yok, ancak Intel’in geçen Aralık ayında bilgilendirildiği bildiriliyor.

CVE-2022-21233 CVE etiketini kullanan güvenlik açığından kaçınmak için, kullanıcıların şu anda APIC MMIO’yu devre dışı bırakması veya SGX’ten kaçınması gerekir.

RELATED ARTICLES

Kingston Fury 32 GB DDR5 Bellek Kiti 125 ABD Dolarına, DDR4 Kiti 110 ABD Dolarına Satışta

Kingston, RGB'li Fury bellek serisini hem DDR5 hem de DDR4 çeşitlerinde inanılmaz indirimlerle sunuyor. Kingston FURY Beast DDR4 RGB Özel Üretim bellek ve DDR5 RGB...

Birçok arayüze sahip yerleştirme istasyonları

Birçok arayüze sahip yerleştirme istasyonları DST-Mini XT 43323 ve DST-Mini Plus 43278 ile Lindy, bol miktarda arayüz ve USBC bağlantısı ile iki yerleştirme istasyonu getiriyor....

Giriş seviyesi gerçek kablosuz kulaklıklar

Giriş seviyesi gerçek kablosuz kulaklıklar Giriş seviyesi gerçek kablosuz kulaklıklar Sony WF-C700N, ilk kez kulaklık formatında kulak içi kulaklık kullanan kullanıcılar için özellikle uygun olmalıdır. Kullanmak istiyorum, yani...

Most Popular

Önce vur, sonra soru sor (Deneme)

Masal dünyasında, bir kurbağa hakkında özellikle kurbağaya benzer hiçbir şey yoktur. Hikayeler, gündelik amfibi yaşam hakkında ince ayrıntılara girmez. Kurbağa kolayca bir sincap ya da örümcek...

Minnesota, Başlıca Tüketici Elektroniklerini Kapsayan, Ancak Birkaç İstisnası Olan ‘Onarım Hakkı’ Yasa Tasarısını Kabul Etti

'Onarım hakkı' savunucuları, Minnesota tüketicilere daha fazla güç veren bir yasa tasarısını geçirdiği için bugünkü en son gelişmeden tamamen memnun kalacaklar. Bu yılın Nisan ayında,...

Araştırmacılara Göre Bir Android Akıllı Telefonun Parmak İzi Güvenliğini Aşmak İçin Yalnızca 15 Dolarlık Bir Devre Kartı Alır

Android akıllı telefonlardaki parmak izi sensörleri, bu taşınabilir teknoloji parçalarına muhtemelen en yaygın eklemedir ve tek bir parmağın veya başparmağın yerleştirilmesinin ahize sahibinin cihaza...

Daha Fazla “Yasal” Uygulamanın Verileri Gözetliyor ve Dosyaları Çıkarıyor Görünüşüyle, Android’deki Kötü Amaçlı Yazılımlar Hala Ortada

Google Oyun mağazası sıkı güvenliği ve katı politikalarıyla ilgili sorunlardan büyük ölçüde muaftır, ara sıra bir veya iki uygulama çatlaklardan kaçmayı başarır ve en...

Recent Comments