Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 100’den Fazla Dizüstü Bilgisayar Modelini Etkileyen Lenovo UEFI Güvenlik Kusurları Keşfedildi, Şirket Ürün Yazılımı Yamaları Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 100’den Fazla Dizüstü Bilgisayar Modelini Etkileyen Lenovo UEFI Güvenlik Kusurları Keşfedildi, Şirket Ürün Yazılımı Yamaları Çıkarıyor

Liste

100’den Fazla Dizüstü Bilgisayar Modelini Etkileyen Lenovo UEFI Güvenlik Kusurları Keşfedildi, Şirket Ürün Yazılımı Yamaları Çıkarıyor

teknomers
Son güncelleme: 20 Nisan 2022 21:48
teknomers
Paylaş
Paylaş


Lenovo, birkaç dizüstü bilgisayarda bulunan üç güvenlik açığıyla ilgili bir güvenlik uyarısı yayınladı. Kusurlar, şirketin IdeaPad, Legion ve Yoga portföylerinde 100’den fazla Lenovo dizüstü bilgisayar modelini etkiliyor. Bir saldırgan, güvenlik açıklarını kullanarak Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) Güvenli Önyükleme özelliğini devre dışı bırakabilir ve dizüstü bilgisayarda rastgele kod çalıştırabilir. Üretici, etkilenen dizüstü bilgisayar modellerine sahip kullanıcılara, korunmaları için resmi web sitesinden bu cihazlar için en son üretici yazılımına güncelleme yapmalarını tavsiye etti.

ESET araştırmacıları tarafından üç güvenlik açığı keşfedildi ve dizüstü bilgisayar başlatıldığında güvenilir kodu doğrulamak ve yüklemek için tasarlanan UEFI Güvenli Önyükleme özelliğini etkiliyor. Bunlar araştırmacılar tarafından Ekim 2021’de Lenovo’ya sorumlu bir şekilde ifşa edildi. Güvenlik açıkları şirket tarafından Kasım ayında onaylandı ve üç CVE (Ortak Güvenlik Açıkları ve Etkilenmeler) atandı – CVE-2021-3970, CVE-2021-3971 ve CVE-2021 -3972 ve bir güvenlik danışmanlığı yayınlanan Pazartesi günü üretici tarafından.

ESET’e göre, yayınlanan güvenlik açıklarının ayrıntılı bir teknik analizi, güvenlik açıklarından ikisi – CVE-2021-3971 (SecureBackDoor) ve CVE-2021-3972 (ChgBootDxeHook), yanlışlıkla iki UEFI üretici yazılımı sürücüsünün bellenime eklenmesinden sonra şirket tarafından tanıtıldı. Bu sürücüler yalnızca dizüstü bilgisayar üretilirken kullanılır ve saldırganlar tarafından UEFI Güvenli Önyükleme özelliğini kapatmak ve UEFI sabit yazılımını depolayan flash bellek yongası için korumayı devre dışı bırakmak için kullanılabilir. İşletim sistemindeki güvenlik yazılımı ve diğer çözümler, işletim sistemi yüklenmeden önce, önyükleme işleminin başlarında yürütüldükleri için bu tehditleri algılayamaz.

Güvenli Önyükleme tarafından sunulan tüm güvenlik özelliklerini atlamak için, ESET tarafından keşfedilenler gibi UEFI tehditleri, güvenilir kodu yüklemek için tasarlanmış güvenli mekanizmaları devre dışı bırakır. Araştırmacılara göre, LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy dahil olmak üzere vahşi doğada keşfedilen tüm UEFI tehditleri, kötü niyetli kodlarını yürütmek için bu mekanizmaları atlayabildi. HP ürün yazılımında da benzer güvenlik kusurları keşfedildi, yayınlanan Geçen ay SentinelOne tarafından.

Araştırmacılar ayrıca, yükseltilmiş ayrıcalıklarla sistem yönetimi RAM’inde (veya SMRAM) rastgele kod yürütülmesine yol açabilecek üçüncü bir güvenlik açığı veya CVE-2021-3970 (LenovoVariableSmm) buldular. ESET’teki araştırmacılara göre bazı durumlarda UEFI Secure Boot özelliğini devre dışı bırakmak için ChgBootDxeHook sürücüsünü etkinleştirmek için kullanılabilir. Keşfedilen üç güvenlik açığının tümü, saldırganın cihaza yerel erişimi olmasını gerektiriyor, ancak Lenovo’nun bu kusurlara danışma belgesinde “Orta” bir önem düzeyi atadığını belirtmekte fayda var.

Araştırmacılara göre, milyonlarca kullanıcı tarafından kullanılan 100’den fazla tüketici dizüstü bilgisayar modeli güvenlik açıklarından etkileniyor. Aktif geliştirme desteğine sahip cihazlara sahip kullanıcılar, indirmek Lenovo’nun Danışmanlık web sitesinden dizüstü bilgisayarları için en son ürün yazılımı güncellemesi. Ancak, Geliştirme Sonu Desteğine (EODS) ulaştıklarından, etkilenen diğer birkaç cihaz düzeltilmeyecektir. Ancak bu kullanıcılar, ESET araştırmacılarına göre, UEFI Güvenli Önyükleme yapılandırması değiştirilmişse, disk verilerine erişilemez hale getirmek için TPM’ye duyarlı tam disk şifrelemesi kullanabilir.




genel-8

Yeni Gwen ve Miles Klip
Görsel Efekt Ustası ve ‘Süpermen’ Oscar Ödülü Sahibi Colin Chilvers 79 Yaşında Öldü
Apple, Kanadalı startup DarwinAI’yi satın aldıktan sonra yapay zeka yarışına girdi
34. Uluslararası Biyoloji Olimpiyatı’ndan Madalyalarla Dönüyoruz!
X/Twitter herkesin görünür olmasını istiyor "Seviyor" ‘iyi’ bir nedenden dolayı onu kaldırmak
ETİKETLENDİ:100denBilgisayarÇıkarıyorDizüstüetkileyenFazlaGüvenli ÖnyüklemegüvenlikKeşfedildikusurlarıLenovolenovo dizüstü bilgisayar uefi güvenlik kusurları güvenli önyükleme güvenlik açıkları kötü amaçlı yazılım 100 model eset lenovomodeliniŞirketUEFIuefi açıklarıuefi güvenli önyüklemeÜrünYamalarıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nikon 660GB CFexpress Type B Hafıza Kartı’nı 730 Dolardan Fiyatlandırıyor
Sonraki Makale Jane Foster’ın Mighty Thor’u Kendi Aşkını Alır ve Gök Gürültüsü Posteri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?