Microsoft, tehdit aktörlerinin BlackLotus önyükleme setini dağıtmasına izin veren bir Güvenli Önyükleme atlama güvenlik açığı için bir düzeltme yayınladı. (yeni sekmede açılır) uç noktaları hedeflemek için – ancak, uygulaması biraz karmaşık olduğu için güncelleme, fiilen kullanılmadan önce bilgisayarlarda aylarca boşta kalacak.

Orijinal güvenlik açığı CVE-2022-21894 olarak izleniyor ve bu güvenlik açığı 2023’ün başlarında yamalandı. Ancak, bilgisayar korsanları çok geçmeden yamayı aşmanın ve Windows 10, Windows 11 ve birden çok Windows Server sürümünde BlackLotus’u dağıtmanın yollarını buldu. Bu nedenle, CVE-2023-24932 bu hafta başlarında ele alındı.



işletim-sistemi-1