Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu ciddi üretici yazılımı kusuru, tüm Lenovo dizüstü bilgisayarlarını etkiler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu ciddi üretici yazılımı kusuru, tüm Lenovo dizüstü bilgisayarlarını etkiler

Genelİşletim Sistemleri

Bu ciddi üretici yazılımı kusuru, tüm Lenovo dizüstü bilgisayarlarını etkiler

teknomers
Son güncelleme: 14 Temmuz 2022 20:41
teknomers
Paylaş
Paylaş

Bir dizi Lenovo dizüstü bilgisayarda üç ciddi güvenlik açığı keşfedildi ve yamalandı.

ESET’ten siber güvenlik uzmanları, bazı Lenovo dizüstü bilgisayarlar tarafından kullanılan ReadyBootDxe sürücüsündeki sorunu ve ayrıca SystemLoadDefaultDxe sürücüsünde bulunan ve potansiyel olarak tehdit aktörlerinin Windows kurulumlarının başlangıç ​​rutinini ele geçirmesine olanak tanıyan iki arabellek taşması sorununu ortaya çıkardı.

Yoga, IdeaPad, Flex, ThinkBook, V14, V15, V130, Slim, S145, S540 ve S940 Lenovo hatlarının tümü etkilenir ve 70’den fazla uç nokta sayılır (yeni sekmede açılır) modeller.

Geliştirilmiş kod

ESET Research kısa süre önce tweet’inde “Bu güvenlik açıklarına UEFI Runtime Services işlevi GetVariable’a geçirilen DataSize parametresinin yetersiz doğrulaması neden oldu” dedi.

“Bir saldırgan, özel hazırlanmış bir NVRAM değişkeni oluşturarak, ikinci GetVariable çağrısında Veri arabelleğinin arabellek taşmasına neden olabilir.”

Şirket ayrıca, Binarly’nin UEFI üretici yazılımı analizörü ‘efiXplorer’a, ilgili tüm yöneticilerin GitHub’da ücretsiz olarak bulabileceği yayında geliştirilmiş kod gönderdi.

CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlenen güvenlik açıkları UEFI belleniminde bulunur ve bu nedenle oldukça tehlikelidir. Bunları kullanmak, tehdit aktörlerinin önyükleme sırasında kötü amaçlı yazılım çalıştırmasına ve herhangi bir virüsten koruma programını etkin bir şekilde atlamasına olanak tanır. Ayrıca, virüs temizlemenin Hail Mary’si olarak kabul edilen diski silmek yardımcı olmadığı için kötü amaçlı yazılımları daha kalıcı hale getirir.

Gümüş astar, herkesin bu kusurlardan yararlanamayacağıdır – biraz bilgi gerektirir. Yine de, daha deneyimli dolandırıcılar büyük zarar verebilir.

Cihazlarının güvenli olduğundan emin olmak için, yöneticilerin cihazları her zaman hem yazılım hem de donanım tarafında güncel tutmaları ve kullanılan tüm yazılımları güncel tutmaları önerilir. Ayrıca, güçlü bir güvenlik duvarına sahip olmak (yeni sekmede açılır) çözüm, antivirüsün yanı sıra yardımcı olur.

Tam olarak hangi Lenovo modelini kullandıklarını bilmeyen kullanıcılar, şirketin otomatik çevrimiçi dedektörünü kullanabilir. burada (yeni sekmede açılır).

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

“Boson Bulutları” Karanlık Maddeyi Açıklayabilir
Apple’ın karma gerçeklik kulaklığının 2023’te piyasaya sürüleceği bildiriliyor
Siber suçlular, daha inandırıcı kimlik avı saldırıları gerçekleştirmek için ChatGPT gibi yapay zeka araçlarından yararlanıyor ve siber güvenlik uzmanları alarma geçiyor
Proton’un şifreli bulut depolaması mobil hale geliyor
Prime Day 2023 için en iyi 75 inç TV fırsatları: En büyük TV’lerde büyük indirimler
ETİKETLENDİ:bilgisayarlarınıciddiDizüstüetkilerkusuruLenovoTümüreticiYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hayır, Get Out ve Us VR deneyimleri Oculus Quest 2’nize yönlendiriliyor
Sonraki Makale Google’ın bulut birimi neden Arm’a geçiyor Intel ve AMD için iyi bir haber değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?