* HIDDEN_ACCESSIBILITY_TITLE *
09-01-2018
Toshiba Europe GmbH

Intel İşlemci bellenimiyle ilgili güvenlik açığı


Özet
Bazı Toshiba cihazları da dahil olmak üzere bilgisayarlarda ve tabletlerde kullanılan türdeki Intel® CPU'ları (işlemciler) etkileyen bir güvenlik açığı tespit edildi. Güvenlik açığı, korsanların gizli verilerinize erişmesine olanak sağlayabilir. Bir saldırganın bu güvenlik açığından yararlanması için belirli bir kötü amaçlı yazılımın yüklenmesi gerektiği konusunda Intel tarafından bilgilendirildik. Intel dışındaki firmalar tarafından üretilen işlemcilerin de bu güvenlik açığından etkilenme ihtimali söz konusudur ancak şu anda bu durum araştırılmaktadır. Bu güvenlik açığından yararlanıldığına ilişkin kayıtlı bir vaka olmasa da Toshiba, bu tür güvenlik tehditlerini ciddiye almaktadır. Bu nedenle, müşterilerimizi bu potansiyel sorundan korumak amacıyla gereken tüm çalışmaları yapıyoruz. Bu sorunu düzeltmek için bellenim güncellemeleri hazırlıyoruz. Bu sırada alınabilecek karşı önlemlere ilişkin daha fazla bilgi sunacağız

Bildirilen tehdit
Tehdit, Intel tarafından üretilen bazı mikro işlemcilerde kullanılan spekülatif yürütme ve dolaylı dallanma öngörüsü teknikleri ile ilişkilidir. Bir saldırgan, bu işlemcilerden biriyle donatılmış bir cihaza erişir ve belirli türde bir kötü amaçlı yazılım yüklemesi yaparsa verilerin gizliliği tehlikeye girebilir. Bu güvenlik açığı, söz konusu işlemcilere sahip cihazlarda çalıştırılabilen Windows ve Android gibi farklı işletim sistemleri için geçerlidir. Daha düşük bir derecede olsa da AMD tarafından üretilen işlemciler de etkilenmektedir. Diğer üreticiler tarafından sunulan işlemciler de bu güvenlik açığından etkilenebilir ancak bu durum hâlâ araştırılmaktadır.
Buradan söz konusu güvenlik açığı ile ilgili daha fazla bilgi edinebilirsiniz:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00088&languageid=en-fr
https://www.amd.com/en/corporate/speculative-execution

Karşı önlemler
  • Bu güvenlik açığından yararlanmak için kötü amaçlı bir yazılımın yüklenmesi gerektiğinden virüsten koruma yazılımınızı güncellemenizi, başkaları tarafından doğrudan erişimi engellemek için daha güçlü bir Windows parolası kullanmanızı ve ziyaret ettiğiniz web siteleri konusunda dikkatli olmanızı öneririz.
  • Kalıcı önlem olarak ise güncellenen CPU mikro kodu içeren BIOS güncellemeleri hazırlamaktayız. Bu güncellemeler Ocak 2018 sonu itibarıyla kullanıma sunulacaktır. Ayrıntılar için lütfen buraya göz atın.
  • Bu güncellenen mikro kodu etkinleştirmek için aynı zamanda bir işletim sistemi güvenlik yaması gereklidir. Microsoft, desteklenen farklı işletim sistemleri için yamalar sunmuştur. Sisteminiz işletim sistemi güncellemelerini otomatik olarak uygulamaya yapılandırılmamışsa doğru yamayı edinmek için lütfen uygun sayfayı ziyaret edin:
  • Windows 10 Yaması: https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892
  • Windows 8.1 Yaması: https://support.microsoft.com/en-us/help/4056898/windows-81-update-kb4056898
  • Windows 7 Yaması: https://support.microsoft.com/en-in/help/4088878
  • Android işletim sistemi çalıştıran Toshiba cihazlarına ilişkin ayrıntılar araştırılmaktadır.
  • Microsoft güvenlik yamasının en kısa sürede uygulanması gerekse de AMD CPU'ları kullanan Toshiba cihazları ile ilgili olarak bu güvenlik açığını gidermek için herhangi bir bellenim güncellemesi gerekli değildir.


  • Toshiba, Intel CPU ile ilgili gerekli ayarlamaları uygulamanın yanı sıra kendi BIOS'u için ek güvenlik önlemi de almaktadır. Sisteminizin en yeni güvenlik iyileştirmelerini içermesini sağlamak için lütfen daima BIOS'unuzu en son sürüme güncellemiş olduğunuzdan emin olun.

    Etkilenen Toshiba Bilgisayarları
    Sisteminizin etkilenip etkilenmediğini ve uygun olması durumunda güncellenen BIOS'un ne zaman kullanıma sunulacağını öğrenmek için lütfen buraya göz atın.

    Değişim burada

    Dynabook Inc. (Şirketin eski adı Toshiba Client Solutions Co., Ltd.'dir) ve bağlı kuruluşları, 1 Ekim 2018 tarihinde Toshiba Group ile finansal kaynaklarını ayırmıştır. 

    Daha fazlasını öğrenin