ariv

yaz覺lar buna g繹re etiketlendi; ‘襤lemci’

AMD ilemcilerini hedefleyen vir羹s

Perembe, 31 Au 2006

Olympus.org sitesini uzun zamandan beri takip ediyorum. G羹venlik konusunda 癟ok 繹zel bilgileri ve ayr覺nt覺lar覺 ile bizlere sunmaya 癟al覺an bir site. G羹nl羹k vir羹s uyar覺lar覺n覺n aras覺nda ilemci i癟in 繹zel olarak yaz覺lan bir vir羹s羹n olmas覺 biranda alala dedirttirdi. Art覺k sistemsel zararlar覺n d覺覺nda direk ilemci uygulamalar覺na m羹dahil vir羹slerinde dijital hayat覺m覺za girmesi farkl覺 bir sekt繹r olarak ortaya 癟覺k覺yor gibi geldi bir an.

Genel s繹ylem udur ya; firmalar sistemler i癟in kendileri vir羹s yazd覺r覺yorlar gibi. Bu da farkl覺 bir pazar sonu癟ta. Ve sonu癟lar覺 繹zellikle b羹y羹k 繹l癟ekli firmalar i癟in b羹y羹k zararlara, maddi k羹lfeti y羹ksek olan rakamlara tekab羹l eden eyler.

Olympus sitesinden alm覺 olduum haberi aa覺ya aktar覺yorum. AMD i癟in yaz覺lan bu vir羹sten sonra yak覺nda Intel iinde duyabiliriz gibime geliyor.

Vir羹s

Symantec AMD ilemcilerini hedefleyen bir vir羹s tespit etti.
“Yap覺labildiinin kan覺t覺” niteliinde olan vir羹s‘羹n biri 32-bit dieri de 64-bit AMD ilemcileri hedefleyen iki 癟eidi var. Symantec vir羹s’lere “w32.bounds” ve “w64.bounds” isimlerini vermi.Sadece kan覺t niteliinde olsa da kodu daha zarar verici hale getirebilecek birilerinin 癟覺kmas覺ndan endie duyuluyor.

Symantec firmas覺ndan Vincent Weafer vir羹s yazarlar覺n覺n ilemci seviyesine indiklerinde kernel ve kullan覺c覺 korumas覺n覺 aabileceklerini s繹yl羹yor.

Symantec daha sonraki adm覺n覺n 32 ve 64-bit s羹r羹mlerinin tek bir vir羹s‘te birletirilebilecei, Intel ve AMD ilemcilerini hedefleyen vir羹s‘lerin 癟覺kabilecei olduunu s繹yl羹yor. Teknik toplu bir sald覺r覺 i癟in kullan覺lmasa da belirli hedefleri ele ge癟irmede kullan覺labileceini s繹yleniyor.

Vir羹s yazarlar覺 daha kolay olduu i癟in iletim sistemini hedefleyen vir羹s‘ler yazmay覺 tercih ediyor. 1998′de CIH/Chernobyl vir羹s羹n羹n kendisini flash-BIOS’a eklemesi ve milyonlarca bilgisayara hasar vermesinden beri ilemci seviyesinde zarar veren bir vir羹se rastlanmad覺.

Kaynak: http://www.theinquirer.net/default.aspx?article=33988
Ref: http://www.symantec.com/security_response/writeup.jsp?docid=
2006-080913-5115-99

Fatih Murat Eyiolu internet , ,