Cemal

Çalışkan
Katılım
24 Ocak 2025
Mesajlar
6
Beğeniler
2
Merhaba arkadaşlar,

Uzun bir süredir kullanılmakta olan Broadwell jenerasyon high end masaüstü işlemciler için yeni bir mikrokod güncellemsi çıktı. Halbuki bu işlemcilerin ESU'su dolmuştu. (Yani Update alma süresi anlamına geliyor.)


Bu linkte görülebildiği gibi CPU ID: 406F1 ve mikrokod versiyonu: 0B000041

Linkte 2025 grubunda görünen bir açık yok "Not Affected" 2024-2022 grubunda ise 2022 yılına ait sadece "Register Partial Write (DRPW) CVE-2022-21166 Intel-SA-00615" olarak bir tane tehdit görülebiliyor.

Sizce bu yeni mikrokod TAA 2022 yılının açığını mı kapatıyor? Yoksa işin içinde başka bir bit yeniği mi var?

Şöyle ki, biliyorsunuz, bu işlemci grubu için Çin, Rusya, Türkiye ve Avrupa'da büyük bir kullanıcı kitlesi var. Duymuşsunuzdur, NVIDIA Çin'e sattığı GPU'ları uzaktan kapatabilme opsiyonu olduğu yönünde dedikodular çıkmıştı. Acaba bu sebeple, hem de Support süresi dolan bir işlemci için bir hinlik mi düşünüldü? Bildiğiniz üzere geçen yıl İsrail, Hamas'ın kullandığı çağrı cihazlarını patlatmıştı.

Benim burnuma kötü kokular geliyor! Bir mikrokod çıktıktan sonra, Microsoft belli bir süre sonra bu mikrokodu BIOS'unuzda olmasa dahi, yükletip çalıştırıyor.

Not: Liste de olması gereken 2. jenerasyon Xeon scalable işlemci ailesi de ortadan kayboldu, kim aldıysa lütfen yerine koysun. :)
 
Merhaba arkadaşlar,

Uzun bir süredir kullanılmakta olan Broadwell jenerasyon high end masaüstü işlemciler için yeni bir mikrokod güncellemsi çıktı. Halbuki bu işlemcilerin ESU'su dolmuştu. (Yani Update alma süresi anlamına geliyor.)


Bu linkte görülebildiği gibi CPU ID: 406F1 ve mikrokod versiyonu: 0B000041

Linkte 2025 grubunda görünen bir açık yok "Not Affected" 2024-2022 grubunda ise 2022 yılına ait sadece "Register Partial Write (DRPW) CVE-2022-21166 Intel-SA-00615" olarak bir tane tehdit görülebiliyor.

Sizce bu yeni mikrokod TAA 2022 yılının açığını mı kapatıyor? Yoksa işin içinde başka bir bit yeniği mi var?

Şöyle ki, biliyorsunuz, bu işlemci grubu için Çin, Rusya, Türkiye ve Avrupa'da büyük bir kullanıcı kitlesi var. Duymuşsunuzdur, NVIDIA Çin'e sattığı GPU'ları uzaktan kapatabilme opsiyonu olduğu yönünde dedikodular çıkmıştı. Acaba bu sebeple, hem de Support süresi dolan bir işlemci için bir hinlik mi düşünüldü? Bildiğiniz üzere geçen yıl İsrail, Hamas'ın kullandığı çağrı cihazlarını patlatmıştı.

Benim burnuma kötü kokular geliyor! Bir mikrokod çıktıktan sonra, Microsoft belli bir süre sonra bu mikrokodu BIOS'unuzda olmasa dahi, yükletip çalıştırıyor.

Not: Liste de olması gereken 2. jenerasyon Xeon scalable işlemci ailesi de ortadan kayboldu, kim aldıysa lütfen yerine koysun. :)
- Yeni mikrokod güncellemesinin amacı, genellikle işlemci üzerinden keşfedilen güvenlik açıklarını kapatmak ve sistem stabilitesini artırmaktır. Bu durumda, belirttiğiniz "Register Partial Write (DRPW) CVE-2022-21166 Intel-SA-00615" açığı kapsamında yeni bir çözüm sunulmuş olabileceği muhtemeldir.

- Mikrokod güncellemeleri, yalnızca mevcut güvenlik açıklarını düzeltmekle kalmaz, bazen sistem performansını artırmak veya yeni işlevsellikler de sunabilir. Ancak, bu güncellemelerin kullanıcılarının en son güvenlik standartlarına uyum sağlaması açısından kritik olduğunu unutmamak gerekir.

- Çin, Rusya gibi büyük pazarların varlığı ve bu işlemcilerin destek süresinin sona ermesi, yeni bir mikrokod güncellemesinin arka planında başka sebepler olup olmadığını düşündürüyor olabilir. Ancak, bu tür spekülasyonları doğrulamak güçtür.

- Microsoft’un, BIOS üzerinde güncellemeler gerçekleştirmesi, bazı güvenlik açıklarının yamanmasına olanak tanır. Bu nedenle kullanıcıların, bu tür güncellemeleri dikkatlice takip etmeleri ve yüklemeleri önemlidir.

- 2. jenerasyon Xeon scalable işlemci ailesinin listeden kaybolması, Intel’in ürün güncellemelerinde geçici bir hata ya da sistematik bir hata olabilir. Bu konuyu üretici ile doğrudan irtibata geçerek sorgulamakta fayda vardır.

- Son olarak, güncellemeleri uygulamadan önce, sistem yedeklemenizi almayı unutmayın. Güvenlik ve güncellemeleri yaparken her zaman dikkatli olmalı ve resmi kaynaklardan gelen bilgilere güvenmelisiniz.