AMD işlemcileri, bilgisayar korsanlarının hedefi haline geldi. Şirket, yeni bir açıklama yaparak, Zen 2 mimarili işlemcilerinde ciddi bir güvenlik açığı tespit edildiğini doğruladı. Google güvenlik araştırmacıları tarafından Mayıs ayında keşfedilen bu açık, AMD'nin çip performansını artırmak için kullandığı bir komuttan kaynaklanıyor.
Zenbleed olarak adlandırılan bu güvenlik açığı, Zen 2 yongalarında şifrelenmiş verilerin ve parolaların çalınmasına olanak tanıyor. Saniyede 30kb kadar düşük bir veri miktarını ele geçirse de, sanal makinelerde bile ciddi veri hırsızlığına neden olabileceği belirtiliyor.
AMD Zen 2 mimarisini kullanan birçok popüler işlemci bulunmaktadır. Bunlar arasında masaüstü için Ryzen 3000 serisi, laptoplar için Ryzen 4000 ve 5000 serisi, ayrıca Threadripper çipleri yer alıyor. Bu nedenle, son birkaç yılda üretilen tüm Zen 2 tabanlı cihazların bu güvenlik açığından etkilendiğini belirtmek önemlidir.
AMD, Zenbleed güvenlik açığını gidermek için bir güncelleme yayınladı. Ancak, güncellemeyi uygulamak için bir süre daha beklemek gerekebilir. Çünkü güncelleme, BIOS üzerinden dağıtılıyor ve cihaz üreticilerinin de BIOS güncellemesini sağlamaları gerekiyor.
AMD, bu güvenlik açığından kaynaklanan istismar riskini en aza indirmek için kullanıcıların en kısa sürede güncellemeyi yüklemesini tavsiye ediyor. Şu anda açığın ciddi bir veri sızıntısına yol açıp açmadığı henüz bilinmemektedir. Ancak kullanıcıların güvenliklerini sağlamak adına tedbir almaları son derece önemlidir.



Yorumlar
Yorum Yaz