Son zamanlarda Asus’un güncelleme notlarında AMD’ye ait bir mikro kod hatasından bahsedildi. İşlemci üreticisi tarafından henüz kamuoyuna duyurulmamış olan bu hata, AMD tarafından doğrulandı.
AMD, PC üreticisi Asus’tan sızdığını düşündüğü bir mikro kod güvenlik açığının varlığını doğrulamış gibi görünüyor. Güvenlik araştırmacısı Tavis Ormandy, Asus’un oyun anakartlarında olduğu belirtilen “mikro kod imza doğrulama güvenlik açığı” için bir BETA bios düzeltmesi keşfettiği zaman bu durum oldukça şaşırtıcıydı çünkü AMD o zamana kadar böyle bir açıktan bahsetmemişti.
AMD’den Doğrulama
“OEM büyük bir yaklaşmakta olan işlemci açığı yamasını sızdırmış gibi gözüküyor: ‘AMD Mikro Kod İmza Doğrulama Güvenlik Açığı,'” diyen Ormandy. “Bu durumdan pek memnun değilim. Yama şu anda linux-firmware içermiyor, bu yüzden bu şu anda kamuoyunda bulunan tek yama.” Mikro kod, işlemcinin içinde depolanan ve ona belirli görevleri nasıl yapacağını söyleyen küçük talimatlar kümesi olarak tanımlanabilir. Daha karmaşık komutları anlamasına ve gerçekleştirmesine yardımcı olmak için arka planda çalışır. Topluluk sorular sormaya başladıktan sonra Asus, AMD’nin mikro kod sorunundan bahsedildiğini çıkardı. Bu arada, çip üreticisi The Register’a verdiği demeçte Asus’un bilgilerinin doğru olduğunu söyledi:”AMD, yeni bildirilen bir işlemci açığından haberdardır. Saldırının gerçekleştirilebilmesi için sistemde yerel yönetici düzeyinde erişim ve kötü niyetli mikro kodun geliştirilmesi ve yürütülmesi gerekmektedir,” dedi. Şirket ayrıca hatanın istismarının kurbanların yanıltılmasını gerektirdiğini öne sürdü.”AMD, çözümler sağladı ve bu çözümleri dağıtmak üzere iş ortakları ve müşterileriyle aktif olarak çalışıyor,” dedi. “AMD, müşterilere endüstri standardı güvenlik uygulamalarını takip etmelerini ve sistemlerine yeni kod yüklerken sadece güvenilir tedarikçilerle çalışmalarını önerir. AMD yakında ek rehberlik ve hafifletme seçenekleri içeren bir güvenlik duyurusu yayımlamayı planlıyor.” Basım saatinde, bu güvenlik açığından etkilenen işlemci modelleri hakkında bilgi bulunmamaktadır.Via The Register
Ayrıca ilginizi çekebilir
En simgeler AMD yongalarından bazıları ciddi bir güvenlik açığına sahip — şirket bu açığı muhtemelen şimdi yamalamayacak
Sunulan en iyi antivirüs araçlarının listesi
Şu anda en iyi uç nokta koruma araçları bu Türkçe and için çeviriyorum.