Intel ve AMD'den Dev Yama: 80'den Fazla Güvenlik Açığı Kapatıldı

İşlemci dünyasının iki devi Intel ve AMD, ürünlerinde tespit edilen 80'i aşkın güvenlik açığını gidermek için eş zamanlı bir güncelleme süreci başlattı. Intel, toplamda 72 farklı zafiyeti kapsayan 42 yeni güvenlik bülteni yayınlayarak özellikle Xeon işlemciler, PROSet/Wireless WiFi yazılımı ve TDX gibi kritik bileşenlerdeki riskleri ortadan kaldırdı. Bu açıklar arasında yetki yükseltme, hizmet dışı bırakma (DoS) ve yerel kod yürütme gibi ciddi tehditler bulunuyor.
AMD tarafında ise Vitis geliştirme ortamını etkileyen beş yüksek şiddetli zafiyet başta olmak üzere, toplamda bir düzine güvenlik açığı için beş yeni bülten paylaşıldı. Şirketin Ryzen Master Utility, SEV-SNP ve Power Design Manager gibi araçlarında tespit edilen kod yürütme riskleri, yayınlanan yamalarla kapatıldı. Ayrıca AMD, kısa süre önce gündeme gelen PowerHooK saldırı yöntemi ve Safe RET kesinti zafiyeti konusunda da kullanıcılarını bilgilendirdi.
Intel'in yama listesi, yapay zeka ve veri merkezi odaklı araçları da kapsıyor. Extension for PyTorch, LLM-on-Ray, Gaudi Container Runtime ve Neural Compressor gibi yazılımlarda bulunan orta şiddetli açıklar, sistemlerin veri sızıntısı veya yetki aşımı gibi senaryolara karşı savunmasız kalmasını engellemek amacıyla düzeltildi. Her iki üretici de kullanıcıların sistemlerini güncel tutmalarının, bu tür zafiyetlerin kötüye kullanımını önlemek için en temel güvenlik adımı olduğunu hatırlatıyor.
