Apple M1 İşlemcilerde Yamalanamayan Bir Açık Keşfedildi

MIT araştırmacıları tarafından Apple M1 işlemcilerde PACMAN adlı, yamalanamayan yeni bir güvenlik zafiyeti bulundu.

Bu güvenlik açığı saldırganların macOS sistemlerde Meltdown ve Spectre’ye benzer şekilde spekülatif kod yürütmeye imkan veriyor. Araştırma ekibinden Joseph Ravichandran, Weon Taek Na, Jay Lang ve Mengjia’nın yazmış olduğu makaleye göre önemli bir bellek koruma mekanizması olan ARM Pointer Authentication da atlatılabiliyor.

Zafiyetin nedeni olarak arm64e mimarisinde bellekteki adreslere yönelen pointer’larda yaşanan beklenmedik değişimleri algılayıp güvenliği sağlama amaçlı kullanılan PAC mekanizması gösteriliyor. PAC genellikle “bellek bozulması” tarzı olayları çözmeye yarayan bir yapı olsa da burada açığa neden olmuş durumda.

Apple tarafından konuya ilişkin The Hacker News‘e yapılan açıklamada PACMAN’in saldırganlar tarafından sömürüsünün potansiyel olarak zor olduğu ve tek başına sistemlerin güvenlik önlemlerini atlatmaya yetmeyeceği belirtildi. Bu nedenle kullanıcıların endişelenmesini gerektirecek bir durum şimdilik yok gibi gözüküyor.

Related Posts

Kripto topluluğu, Ekim 2022’nin sonuna kadar Ethereum için yükseliş fiyatı bekliyor!

Kripto para piyasası, en büyük tokenlerinden biri olan Ethereum ( ETH ) dahil olmak üzere, varlıklarının çoğu hem günlük hem de haftalık …

Geçtiğimiz günlerde yaşanan büyük GTA 6 sızıntısının arkasındaki isim göz altına alındı

Grand Theft Auto 6’nın geliştirme aşamasındaki ekran görüntülerinin ve hatta kaynak kodunun yakın zamanda sızdırılmasının ardından Rockstar Games …

Uzay yarışına Fransa da katılıyor! Uzay çalışmaları için 9 milyar euro ayrıldı

Fransız basınında yer alan habere nazaran, başşehir Paris’te 73’üncüsü düzenlenen Milletlerarası Astronotik Kongresi (IAC) açılışında konuşan …

Google’ın PlayStore incelemeleri artık daha ilgili olacak…

Google, Play Store’daki kullanıcı değerlendirmelerini çok daha işe yarar hale getirebilecek bir özelliği kullanıma sunmaya başladı. Android …

Xiaomi elektrikli otomobili hazır! Bak işine Tesla!

Xiaomi’nin sürücüsüz elektrikli araçlar üreterek piyasadaki etkisini genişletmek istediğini ve hatta yaklaşık iki ay önce sürücüsüz sürüş …

Microsoft Türkiye, Bing’de yapılan her aramaya ödül veriyor

Microsoft, geçtiğimiz aylarda başlattığı Microsoft Ödül Programı’nı Türkiye’nin dahil olduğu 38 ülkede kullanıma sunmuştu. Microsoft Türkiye …

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.