Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı

GenelSiber Güvenlik

Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı

teknomers
Son güncelleme: 31 Mayıs 2023 17:27
teknomers
Paylaş
Paylaş


31 Mayıs 2023Ravie LakshmananDonanım Yazılımı Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Gigabyte sistemlerinde “arka kapı benzeri davranış” buldular ve bunun, aygıtların UEFI ürün yazılımının bir Windows yürütülebilir dosyasını bırakmasına ve güncellemeleri güvenli olmayan bir biçimde almasına olanak sağladığını söylüyorlar.

Firmware güvenlik firması Eclypsium söz konusu anormalliği ilk olarak Nisan 2023’te tespit etti. Gigabyte o zamandan beri sorunu kabul etti ve sorunu ele aldı.

Eclypsium’da stratejiden sorumlu kıdemli başkan yardımcısı John Loucaides, The Hacker News’e “Gigabyte aygıt yazılımlarının çoğu, UEFI aygıt yazılımının içine gömülü bir Windows Native Binary yürütülebilir dosyası içerir” dedi.

“Algılanan Windows yürütülebilir dosyası diske bırakılır ve Windows başlatma işleminin bir parçası olarak yürütülür; LoJack çift ajan saldırısı. Bu yürütülebilir dosya daha sonra güvenli olmayan yöntemlerle ek ikili dosyaları indirir ve çalıştırır.”

Loucaides, “Yalnızca yazarın niyeti, bu tür bir güvenlik açığını kötü niyetli bir arka kapıdan ayırt edebilir,” diye ekledi.

Yürütülebilir dosya, Eclypsium’a göre, UEFI üretici yazılımına gömülür ve sistem önyükleme işleminin bir parçası olarak sabit yazılım tarafından diske yazılır ve ardından bir güncelleme hizmeti olarak başlatılır.

.NET tabanlı uygulama, kendi adına, Gigabyte güncelleme sunucularından bir yükü düz HTTP üzerinden indirip yürütecek ve böylece süreci güvenliği ihlal edilmiş bir yönlendirici aracılığıyla ortadaki düşman (AitM) saldırılarına maruz bırakacak şekilde yapılandırılmıştır.

Loucaides, yazılımın “bir amaç için tasarlanmış gibi göründüğünü” söyledi. yasal güncelleme uygulaması,” sorunun potansiyel olarak “etrafta 364 Gigabayt sistemler kabaca 7 milyon cihaz tahmini ile.”

Tehdit aktörleri sürekli olarak tespit edilmeden kalmanın ve minimum izinsiz giriş izi bırakmanın yollarını ararken, ayrıcalıklı üretici yazılımı güncelleme mekanizmasındaki güvenlik açıkları, işletim sistemi düzleminde çalışan tüm güvenlik kontrollerini alt üst edebilecek gizli ürün yazılımı implantlarının yolunu açabilir.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Daha da kötüsü, UEFI kodu anakartta bulunduğundan, sabit yazılıma enjekte edilen kötü amaçlı yazılım, sürücüler silinse ve işletim sistemi yeniden yüklense bile varlığını sürdürebilir.

Potansiyel riskleri en aza indirmek için kuruluşlara en son üretici yazılımı güncellemelerini uygulamaları önerilir. Ayrıca UEFI/BIOS Kurulumunda “APP Center Download & Install” özelliğini inceleyip devre dışı bırakmanız ve kötü amaçlı değişiklikleri engellemek için bir BIOS parolası belirlemeniz önerilir.

Loucaides, “Firmware güncellemelerinin, son kullanıcılar tarafından kötü bir şekilde düşük kabul görmesi var,” dedi. “Bu nedenle, aygıt yazılımındaki bir güncelleme uygulamasının yardımcı olabileceğini düşünmek kolay.”

“Ancak, bir yükü otomatik olarak indirmek ve çalıştırmak için ürün yazılımına yedeklenen, son derece güvensiz bir güncelleme uygulamasının ironisi kaybolmadı.”



siber-2

iPhone 14 Pro ruhunda 50 MP, dalgalı doku ve ön kamera. Xiaomi Civi 2, prömiyerden beş gün önce canlı fotoğraflarda “poz veriyor”
Hileli AirTag izleyicileri, donanım yazılımı güncellemesinden sonra daha kolay bulunabilir
Acil: Cisco SD-WAN Açığı CVE-2026-20127 ile Yönetici Erişimi Tehdit Altında
Microsoft, Amazon… Fransa’yı Seçin zirvesine bir yatırım dalgası hazırlanıyor
Ulusal Ayurveda Günü: Bambu kömürü kirliliğe karşı nasıl doğal bir kalkan görevi görüyor?
ETİKETLENDİ:Açığıağ güvenliğiaygıtıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımGigabytegüvenlikhack haberlerihacker haberleriKritikMilyonNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerindeÜrünveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arnie’nin FUBAR TV programı büyük bir hit oldu – onu takip etmek için işte Netflix’teki 3 filmi
Sonraki Makale Sideshow, Janus Films, Nuri Bilge Ceylan’ın Cannes Yarışması’ndaki ‘Kuru Otlar Hakkında’ Adını ABD İçin Aldı (Özel)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?