Reptar: Intel CPU’lardaki güvenlik açığı bulut sunucularını tehdit ediyor

“Reptar” adı verilen yeni bir güvenlik açığı dünya çapındaki bulut yöneticilerini endişelendiriyor. Kusur, ABD’li üreticinin çeşitli CPU türlerini etkiliyor ve Intel ana bilgisayardaki sanal makineye erişimi olan saldırganlar tarafından kötüye kullanılabilir.

Duyuru

Hata, modern Intel işlemcilerin kayıtlarının derinliklerinde gizlidir. Bunların adı verilen bir işlevi vardır. fsrm veya “hızlı hareket ve kısa tekrar”, “Ice Lake” neslinden itibaren çok çekirdekli işlemcilerde belirli bellek işlemleri sırasında tanımsız bir duruma neden olabilir. Intel bu hatayı “gereksiz önek sorunu” olarak adlandırıyor ve CVE-2023-23583 CVE kimliğini atadı. Bir güvenlik bülteninde işlemci üreticisi, güvenlik açığının oluşturduğu tehdidi “yüksek” olarak derecelendiriyor ve CVSSv3 puanını 8,8/10 olarak belirliyor.

Google’ın önde gelen güvenlik araştırmacılarından Tavis Ormandy, güvenlik açığının analizinde yer aldı ve bulut sağlayıcıları için yüksek riski vurguladı. Ayrıntılı raporuna göre (birleştirici izlerini içerir), bir saldırgan, işlemci hatasını konuk VM’nin içinden tetikleyebilir. Bu nedenle, Google Cloud gibi bir altyapı sağlayıcısından kiralanan bir sanal makine, tek tek işlemci çekirdeklerinin veya tüm ana sistemin arızalanmasına yol açabilecek hatalara neden olabilir (“Makine Kontrolü İstisnası”). Ormandy, ilgilenen yöneticilere deneme programının kaynak kodunu ücretsiz olarak sağlar.

Ormandy, her bulut sağlayıcısının makinelerini hızlı bir şekilde güncellemesini önerir. Intel halihazırda mikro kod güncellemelerini ve etkilenen tüm işlemcilerin ayrıntılı bir listesini sunmuş olsa da, büyük Linux dağıtımlarından gelen güncelleme paketlerinin gelmesi yavaş oluyor. Yalnızca Citrix zaten yanıt verdi ve Citrix Hypervisor (eski adıyla Xen) sorununu çözmek için bir düzeltme sağladı.

CPU güvenlik açıkları bu yıl daha sık meydana geldi. Bu, Google’ın bulut bölümünün CISO’su Phil Venables tarafından “Reptar” blogundaki makalesinde belirtildi. Ağustos ayında, arama motoru devinden araştırmacılar, Intel CPU’larda ve AMD işlemcilerini etkileyen “Zenbleed”de “Downfall” güvenlik açığını keşfetti ve yayınladı. Sadece birkaç gün önce, CISPA Helmholtz Bilgi Güvenliği Merkezi de AMD CPU’larında “CacheWarp” olarak bilinen bir güvenlik açığını kamuoyuna sundu.


(cku)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir