Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gigabyte Anakartlar Geniş Bir Şekilde Gizli Bir Arka Kapıya Maruz Kalıyor, Şirket BIOS Düzeltmesi Yayınlamak İçin Acele Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gigabyte Anakartlar Geniş Bir Şekilde Gizli Bir Arka Kapıya Maruz Kalıyor, Şirket BIOS Düzeltmesi Yayınlamak İçin Acele Ediyor

Genel

Gigabyte Anakartlar Geniş Bir Şekilde Gizli Bir Arka Kapıya Maruz Kalıyor, Şirket BIOS Düzeltmesi Yayınlamak İçin Acele Ediyor

teknomers
Son güncelleme: 2 Haziran 2023 07:22
teknomers
Paylaş
Paylaş


Ürün yazılımı konusunda uzmanlaşmış bir siber güvenlik firması olan Eclypsium, keşfetti Birkaç Gigabyte anakartında sisteminize kötü amaçlı yazılım yüklenmesine yol açabilecek gizli bir arka kapı.

Birkaç Gigabyte Anakart, Güvenlik Açıklarına Yol Açabilecek Kötü Amaçlı Bir Arka Kapı İle Birlikte Gelir

Ürün yazılımı, sistemin başlatılması sırasında, gerekirse internete bağlanan ve ana kart için ürün yazılımının en son sürümünü indiren bir güncelleme yazılımını başlatan kod içerir. Eclypsium, Gigabyte uygulamasının tehlikeli olduğunu ve bilgisayar korsanlarının bu güvenlik açığını kurbanın bilgisayarına kötü amaçlı yazılım bulaştırmak için kullanabileceğini belirtti. Anakartın ürün yazılımında olduğu için güncelleyiciyi ortadan kaldırmak burada bir seçenek değildir.

Kusur, UEFI üretici yazılımını güncellemeye çalışan bir Windows başlangıç ​​programında tespit edildi. Bu yürütülebilir dosya, yazılımı güvenli olmayan bir Gigabyte sunucusundan indirdi ve uygun kimlik doğrulaması olmadan kurdu. Araştırma blog gönderisine göre, bu güvenlik açığı bilgisayar korsanlarının OEM arka kapısından yararlanarak implantlar gibi kötü amaçlı yazılımları doğrudan bir kullanıcının bilgisayarına veya Gigabyte sunucusuna sızarak yüklemesine izin verebilir.

Eclypsium’a göre güncelleyici, gerekli kimlik doğrulaması olmadan kodu kullanıcının bilgisayarına indirir. Herhangi bir ek doğrulama tekniği veya kriptografik dijital imza doğrulaması kullanmaz. Sonuç olarak, web bağlantıları Ortadaki Makine (MITM) saldırılarına eğilimlidir ve Gigabyte’ın sunucusuyla veri aktarımını tehlikeye atar.

Eclypsium, güncelleyicinin yalnızca İnternet’e değil, aynı zamanda sahtekarlık saldırılarına yol açabilecek ürün yazılımı güncellemeleri için yerel bir NAS (Ağa Bağlı Depolama) cihazına da erişebildiğini tespit etti. Firmanın araştırması, Gigabyte güncelleyici uygulamasının ürün yazılımı güncellemeleri için üç ayrı web sitesiyle etkileşime girdiğini ortaya koyuyor:

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Firma ayrıca etkilenen modellerin kapsamlı bir listesinden de bahsetti. Liste 271 adede kadar Gigabyte anakart içerir. AMD-400 serisi gibi daha eski modeller geniş ölçüde etkilenir; ancak, sorun daha yeni AMD-600 serisi ve Intel-700 serisi modellerde ortaya çıkmış gibi görünmüyor.

Bu sorun hakkında endişeleniyorsanız, endişelenmemelisiniz çünkü Gigabyte arkanızı kolluyor. Şirket, doğrulama sürecini güçlendirmek için yeni bir BIOS güncellemesi yayınladı. İşte şirketin yaptığı değişiklik:

  • İmza Doğrulaması: GIGABYTE, uzak sunuculardan indirilen dosyalar için doğrulama sürecini desteklemiştir. Bu gelişmiş doğrulama, saldırganların kötü amaçlı kod ekleme girişimlerini reddederek içeriğin bütünlüğünü ve meşruiyetini sağlar.
  • Ayrıcalık Erişimi Sınırlamaları: GIGABYTE, uzak sunucu sertifikalarının standart kriptografik doğrulamasını etkinleştirmiştir. Bu, dosyaların yalnızca geçerli ve güvenilir sertifikalara sahip sunuculardan indirilmesini garanti ederek ek bir koruma katmanı sağlar.

Gigabyte, BIOS güncellemesinin arka kapı sorununu gidermek için olduğundan bahsetmese de, değişiklikler Gigabyte’ın sorunu fark ettiğini ima ediyor. Gigabyte ayrıca Intel 500/400 ve AMD 600 serisi gibi daha eski anakartlar için BIOS güncellemesini yayınladı ve böylece tüketici tabanının çoğunu kapsıyor.

Anında sonuç almak istiyorsanız, Gigabyte BIOS güncellemesinin yanı sıra Eclypsium bazı geçici düzeltmeler sağladı. Firma, kullanıcıların güncellemelerin otomatik olarak yüklenmesini önlemek için anakartın ürün yazılımı içindeki “APP Center İndirme ve Kur” özelliğini devre dışı bırakmasını önerir. Kullanıcılar, istenmeyen etkinlikleri durdurmak amacıyla ekstra güvenlik için BIOS düzeyinde bir parola ayarlayabilir. Güncelleyicinizin bunlara erişmesini önlemek için yukarıda belirtilen üç web sitesini de engelleyebilirsiniz.

Bu hikayeyi paylaş

Facebook

twitter



genel-17

PC’de Geri Dönen Giriş Videolarını Nasıl Atlarsınız?
Kullanılmış bir konser tişörtü için 27,000$ öder miydiniz?
Disney ‘Pamuk Prenses’ ve ‘Elio’yu Bir Yıl Erteledi, Jonathan Majors’ın ‘Dergi Rüyaları’nı Takvimden Çıkardı
YouTube, reklam engelleyicilerle mücadele etmenin yeni yolunu deniyor
Flash yönetmeni filmin başarısız olduğunu çünkü insanların DC kahramanını ‘umursamıyor’ olduğunu söylüyor
ETİKETLENDİ:aceleanakartlarArkaBIOSBirdüzeltmesiediyorgenişGigabyteGizliiçinkalıyorkapıyamaruzşekildeŞirketYayınlamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telugu Aksiyon Gerilim Filmi ‘Ugram’ 2 Haziran’da Prime Video’ya Geliyor
Sonraki Makale Lada Vesta NG’nin modernizasyonu şimdiden başladı: Yenilikler neler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?