ZombieLoad 2 – TSX güvenlik tehdidi 10. nesil Intel işlemcileri bile etkiliyor

0
377

Intel, en yeni 10. nesil mobil işlemciler de dahil olmak üzere birçok işlemcisini etkileyen başka bir spekülatif yürütme güvenlik açığını açıkladı. Neyse ki, en azından Windows 10, Windows 8.1 (ve Windows RT 8.1), Windows 7 ve Windows Server’ın çeşitli sürümlerini çalıştıran kullanıcılar için halihazırda mevcut düzeltmeler mevcuttur.

Güvenlik açığı, Intel İşlemsel Senkronizasyon Uzantıları (Intel TSX) adı verilen x86 komut seti mimarisinin bir uzantısından kaynaklanıyor. Bu uzantı, çok iş parçacıklı iş yüklerini iyileştirmek için donanım işlem belleği desteği ekler. Kusur, Intel’in mikro mimari veri örneklemesine (MDS) benzer olduğunu ve aynı arabellekleri (depolama arabelleği, doldurma arabelleği ve yükleme bağlantı noktası geri yazma veri yolu) etkilediğini söylediği TSX Eşzamansız Kesinti (ZombieLoad 2 olarak da bilinir) olarak adlandırıldı.

Intel bu güvenlik açığını şu şekilde açıklıyor:

“Intel TSX, taahhüt edilen veya iptal edilen atomik bellek işlemlerini destekliyor. Bir Intel TSX bellek işlemi eşzamanlı veya eşzamansız olarak durdurulduğunda, işlem içindeki önceki tüm bellek yazma işlemleri, işlem başlamadan önceki duruma geri alınır. Intel TSX eşzamansız bir kesintiyi (TAA) beklerken, bir işlem içindeki henüz tamamlanmayan belirli yükler, mikro mimari yapılardan verileri okuyabilir ve bu verileri spekülatif olarak bağımlı işlemlere aktarabilir. Bu, mikro mimari yapılarda veri değerlerinin anlaşılması için daha sonra ölçülebilen mikro mimari yan etkilere neden olabilir.”

Orijinal ZombieLoad da dahil olmak üzere daha önceki yamalar aracılığıyla ortaya çıkarılan ve ele alınan bir dizi spekülatif yan kanal yürütme saldırı vektörü bulunmaktadır. Ancak bu yeni, daha önce yayımlanan güvenlik önlemlerini atlayabilir.

Bu sorun, 10. Nesil Core işlemciler (mobil), 2. Nesil Xeon Ölçeklenebilir işlemciler (sunucu), Xeon W ailesi işlemciler (iş istasyonu), 9. Nesil Core işlemciler (mobil ve masaüstü), Xeon E-Ailesi işlemci dahil olmak üzere çok çeşitli işlemcileri etkilemektedir. (iş istasyonu ve sunucu), 10. nesil Pentium Gold işlemciler (mobil), 10. nesil Celeron 5000 işlemciler (mobil) ve 8. nesil Core işlemciler (mobil).
Microsoft, Intel işlemcilerdeki ZombieLoad 2 güvenlik açığını Windows yamalarıyla düzeltti

Düzeltmeleri indirmeye yönelik bağlantılar Microsoft CVE-2019-11135 destek sayfasında bulunabilir. Ek olarak, Salı Yaması güncellemesinde azaltıcı etkenler de yer alıyor.

“Bir saldırganın bu güvenlik açığından yararlanabilmesi için etkilenen sistemde oturum açması ve özel hazırlanmış bir uygulamayı çalıştırması gerekir. Microsoft, güvenlik açığının, bir saldırganın kod yürütmesine veya doğrudan kullanıcı ayrıcalıklarını yükseltmesine izin vermediğini, ancak etkilenen sistemi daha fazla tehlikeye atmaya çalışmak için kullanılabilecek bilgileri elde etmek için kullanılabileceğini belirtti.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz