Bir güvenlik araştırmacısı, geçen ay VirusTotal veritabanına yüklenen birkaç çalışan Spectre istismarını keşfetmiştir.
Spectre, Meltdown ile birlikte Intel, IBM POWER ve bazı ARM tabanlı işlemcileri etkileyen son derece ciddi iki donanım güvenlik açığıdır. Zafiyetler ile ilgili henüz bir yama bulunamamış ama işletim sistemi ve işlemci üreticileri etki azaltıcı güncellemeleri hem donanımsal hem yazılımsal olarak yayınlamışlardır.
Daha önce bu sömürü kodlarını barındırdığını iddia eden Canvas Penetration Tool’un sömürü kodları ile bağlantılı olduğu düşünülen kodlar, ilgili aracın crack versiyonuyla dağılmaya başladığı bildirilmiştir.
Bu zafiyetten mümkün olduğunca az etkilenmek için donanımsal CPU’larınızın desteklediği ve açıkladığı iyileştirmeleri takip etmeniz önerilmektedir.
Kaynaklar
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.