Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin

Genelİşletim Sistemleri

Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin

teknomers
Son güncelleme: 10 Kasım 2022 19:36
teknomers
Paylaş
Paylaş

Lenovo, ThinkBook, IdeaPad ve Yoga dizüstü bilgisayarlarının çoğunu rahatsız eden iki büyük güvenlik açığını düzelttiğini ve şimdi kullanıcıları düzeltmeyi mümkün olan en kısa sürede uygulamaya çağırıyor.

İnsan hatası nedeniyle sorunlar, bir tehdit aktörünün potansiyel olarak UEFI Güvenli Önyükleme aracını devre dışı bırakabileceği ve bilgisayar önyükleme işlemi sırasında (işletim sistemi açılmadan önce) kötü amaçlı kod yüklemelerine ve yürütmelerine izin verebileceği anlamına gelir.

Kötü amaçlı yazılımın işletim sisteminden önce yüklenmesi, çoğu antivirüs çözümünü işe yaramaz hale getirir ve kötü amaçlı yazılımı işletim sistemi yeniden yüklemelerine karşı dirençli hale getirir.

Hata değil bug

ESET’ten araştırmacılar, Lenovo’nun yanlışlıkla bu kusurları taşıyan ve saldırıları mümkün kılan bir erken geliştirme sürücüsü eklediğini buldu – yani bu tam olarak koddaki bir hata değil, insan yapımı bir hata.

ESET, “Etkilenen sürücülerin yalnızca üretim sürecinde kullanılması gerekiyordu, ancak yanlışlıkla üretime dahil edildi.” Twitter dizisi (yeni sekmede açılır).

Kusurlardan yararlanmak için tehdit aktörlerinin özel bir NVRAM değişkeni oluşturması gerekecek ve bu da ESET’in UEFI ürün yazılımı geliştiricilerinin NVRAM’i güvenilir depolama olarak kullanmaması gerektiği yönündeki sonucunu daha da güçlendirecek.

Söz konusu iki güvenlik açığı CVE-2022-3430 ve CVE-2022-3431 olarak takip edilmektedir. Medya ayrıca CVE-2022-3432 olarak izlenen üçüncü bir benzer güvenlik açığından da bahsetti, ancak bu yalnızca bir Lenovo modelini etkiliyor – Ideapad Y700-14ISK. Bu cihazın ömrünün sonuna ulaştığı göz önüne alındığında, Lenovo bir düzeltme yayınlamayacağını söyledi.

Yukarıda belirtilen kusurlara karşı savunmasız olduğunu düşünenler, Lenovo’nun güvenlik bültenine giderek modellerinin listede olup olmadığına bakmalıdır. Bu kusurları gideren üretici yazılımı sürümleri, CVE Kimlikleri altında listelenmiştir.

Bu, Lenovo kullanıcılarının önyükleme kaçırmalarına karşı koruma sağlamak için ürün yazılımlarını ilk kez güncellemeleri değil.

Temmuz 2021’de, bir dizi Lenovo dizüstü bilgisayarda üç ciddi güvenlik açığı keşfedildi ve düzeltildi. O zaman bile, ESET araştırmacıları, bazı Lenovo dizüstü bilgisayarlar tarafından kullanılan ReadyBootDxe sürücüsündeki sorunu ve ayrıca SystemLoadDefaultDxe sürücüsünde bulunan ve potansiyel olarak tehdit aktörlerinin Windows kurulumlarının başlangıç ​​rutinini ele geçirmesine izin veren iki arabellek taşması sorununu ortaya çıkardı.

Yoga, IdeaPad, Flex, ThinkBook, V14, V15, V130, Slim, S145, S540 ve S940 Lenovo hatlarının tümü etkilendi ve 70’den fazla uç nokta modeli sayıldı.

Güvenlik açıkları CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlendi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Paralives, Sims 4’lere benzer, ancak daha iyi özerklik sistemini gösterir
Wakerunners, Dave the Diver stüdyosunu çok yeni bir yöne götürüyor
Lada Iskra darbe aldı: Çarpışma testleri yayınlandıktan sonra Iskra prototiplerinin fotoğrafları yayınlandı
Tlc ve mobil ağlar, 4G hala iyi ama 5G hala bir fark yaratmıyor
Düşük kodlu ve kodsuz, geliştiricilerin çalışmalarını iki şekilde iyileştirir
ETİKETLENDİ:bilgisayarlardaBırakandevreDizüstüdışıdüzelttigüncelleyingüvenlikkusurlarınıLenovoözellikleriniŞimdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warzone 2 sezon 1 çıkış tarihi, silahlar, operatörler ve daha fazlası
Sonraki Makale Şimdi Sony Lytia, Samsung ISOCELL ile savaşacak. Bu, tüm Sony görüntü sensörleri için yeni bir ticari markadır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?