Web Analytics

Tema düzenleyici

Haber AMD Zen 5 işlemcilerdeki açık şifreleme anahtarlarını tehlikeye atıyor

  • Konuyu Başlatan Konuyu Başlatan Kreathex
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 4

Kreathex

TFC Üye
Katılım
27 May 2024
Mesajlar
283
Çözümler
1
Tepki Skoru
296
Üyelik Yaşı
1 Yıl 5 Ay 13 Gün
Konum
TFC
Telefon
İPhone
İşletim Sistemi
macOS
1/3
Konu sahibi
AMD, Zen 5 mimarisine sahip işlemcilerinde donanımsal rastgele sayı üretecini (RNG) etkileyen kritik bir güvenlik açığı tespit ettiğini duyurdu. Şirket, bu güvenlik zafiyetini gidermek amacıyla mikro kod ve yazılım güncellemelerini yayımlamaya başladı. Tüm düzeltmelerin Ocak 2026’ya kadar tamamlanması hedefleniyor.

Güvenlik açığının detayları​


AMD-SB-7055 olarak kayıtlara geçen ve CVE-2025-62626 kimliğiyle izlenen bu açık, işlemcilerdeki RDSEED komutunu etkiliyor. Yüksek önem derecesine sahip olan zafiyet, yerel erişime sahip saldırganların RDSEED komutundan dönen rastgele değerleri manipüle etmesine olanak tanıyor. Bu durum, rastgele sayı üretiminde öngörülebilir çıktılar oluşturabiliyor ve dolayısıyla şifreleme anahtarlarının güvenliğini tehlikeye atabiliyor.

Sorunun en tehlikeli yanı, sistemlerin ürettikleri rastgele sayıların doğruluğunu kontrol edememesi. Böylece hatalı çıktılar “başarılı” olarak raporlanıyor ve kriptografik anahtarların tahmin edilebilir hale gelmesi mümkün oluyor.

AMD’nin açıklamasına göre:

  • 16 bit ve 32 bit RDSEED varyantları etkileniyor.
  • 64 bit RDSEED komutu ise bu hatadan etkilenmiyor.

Düzeltme takvimi​


AMD, düzeltmelerin aşamalı olarak yayınlanacağını duyurdu:

  • Epyc 9005 “Turin” sunucu işlemcileri için mikro kod yamaları şimdiden dağıtılmaya başladı.
  • Ryzen 9000, Ryzen AI Max 300, Threadripper 9000 ve Ryzen Z2 serileri için güncellemeler Kasım ayı içinde kullanıma sunulacak.
  • Gömülü Zen 5 işlemcileri için güvenlik yamaları ise Ocak 2026’da OEM üreticilerine gönderilecek.

Neden önemli?​

Rastgele sayı üreteçleri, şifreleme, oturum anahtarı oluşturma, kimlik doğrulama ve güvenli ağ iletişimi gibi işlemlerin temelini oluşturur. Bu nedenle RDSEED komutundaki güvenilirlik sorunu, kriptografik sistemlerin bütünlüğünü ve gizliliğini doğrudan tehdit ediyor.

AMD, kullanıcıların ve sistem yöneticilerinin güncellemeleri gecikmeden uygulamalarını ve güvenlik yamalarının dağıtım sürecini takip etmelerini öneriyor.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma Git ?

Bu konuyu görüntüleyen kullanıcılar

Son Konular

Tips
Geri
Üst