AMD CPU kullanıcıları dikkatli olsun; bu güvenlik açığı tüm sırlarınızı açığa çıkarabilir




  • CISPA araştırmacıları, gizli VM korumalarını bozan AMD CPU kusuru “StackWarp”ı ortaya çıkardı
  • Güvenlik açığı, Zen işlemcilerinde RCE’ye, ayrıcalık yükseltmeye ve özel anahtarların çalınmasına olanak tanır
  • AMD, düşük önem derecesine sahip, istismar için ana bilgisayar düzeyinde erişim gerektiren yamayı (CVE-2025-29943) yayınladı

Yeni keşfedilen bir güvenlik açığı AMD Çipler, kötü niyetli aktörlerin sanal makinelerde uzaktan kod yürütme (RCE) ve ayrıcalık yükseltme gerçekleştirmesine olanak tanır.

Almanya’daki CISPA Helmholtz Bilgi Güvenliği Merkezi’nden siber güvenlik araştırmacıları, StackWarp adını verdikleri bir güvenlik açığının ayrıntılarını açıkladılar; bu güvenlik açığı, AMD CPU’larında, işlemcinin yığını izleme biçimini değiştirerek ve kötü niyetli bir içeriden veya hiper yöneticinin korunan bir VM içindeki program akışını değiştirmesine veya hassas verileri okumasına izin vererek gizli sanal makinelerin korumasını kıran bir donanım güvenlik açığıdır.





Kaynak bağlantısı