Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NSA, Windows Sistemlerini Hedefleyen Güçlü BlackLotus Bootkit ile Mücadele Kılavuzunu Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NSA, Windows Sistemlerini Hedefleyen Güçlü BlackLotus Bootkit ile Mücadele Kılavuzunu Yayınladı

GenelSiber Güvenlik

NSA, Windows Sistemlerini Hedefleyen Güçlü BlackLotus Bootkit ile Mücadele Kılavuzunu Yayınladı

teknomers
Son güncelleme: 24 Haziran 2023 07:45
teknomers
Paylaş
Paylaş


23 Haziran 2023Ravie LakshmananTehdit Intel / Uç Nokta Güvenliği

ABD Ulusal Güvenlik Teşkilatı (NSA) Perşembe günü, kuruluşların Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) bootkit denir SiyahLotus.

Bu amaçla ajans, tavsiye etmek “altyapı sahipleri, kullanıcı tarafından yürütülebilir ilkeleri sağlamlaştırarak ve önyükleme bölümünün bütünlüğünü izleyerek harekete geçer.”

BlackLotus, ilk olarak Ekim 2022’de Kaspersky tarafından öne çıkarılan gelişmiş bir suç yazılımı çözümüdür. Windows Güvenli Önyükleme korumalarını atlayabilen bir UEFI önyükleme seti, kötü amaçlı yazılım örnekleri o zamandan beri vahşi doğada ortaya çıktı.

Bu, Baton Drop adlı bilinen bir Windows kusurundan yararlanılarak gerçekleştirilir (CVE-2022-21894CVSS puanı: 4.4) savunmasız olarak keşfedildi önyükleme yükleyicileri içine eklenmemiş Güvenli Önyükleme DBX iptal listesi. Güvenlik açığı Microsoft tarafından Ocak 2022’de giderildi.

Bu boşluk, tehdit aktörleri tarafından tamamen yamalı önyükleme yükleyicilerini savunmasız sürümlerle değiştirmek ve güvenliği ihlal edilmiş uç noktalarda BlackLotus’u çalıştırmak için kullanılabilir.

UEFI önyükleme setleri BlackLotus gibi bir tehdit aktörü verir tam denetim işletim sistemi üzerinden önyükleme prosedürüböylece güvenlik mekanizmalarına müdahale etmeyi ve yükseltilmiş ayrıcalıklarla ek yükler dağıtmayı mümkün kılar.

BlackLotus’un bir üretici yazılımı tehdidive bunun yerine kalıcılık ve kaçınma elde etmek için önyükleme sürecinin en erken yazılım aşamasına odaklanır. Kötü amaçlı yazılımın Linux sistemlerini hedef aldığına dair bir kanıt yok.

“UEFI bootkit’leri, bellenim implantlarına kıyasla gizlilik konusunda kaybedebilir […] ESET araştırmacısı Martin Smolár, Mart 2023’te BlackLotus’ta yaptığı bir analizde, “bootkit’ler kolayca erişilebilen bir FAT32 disk bölümünde yer aldığından,” dedi.

“Bununla birlikte, bir önyükleyici olarak çalışmak, onlara, BWE, BLE ve PRx koruma bitleri gibi çok düzeyli SPI flaş savunmalarının veya donanım tarafından sağlanan korumaların (Intel Boot gibi) üstesinden gelmek zorunda kalmadan, onlara ürün yazılımı implantlarıyla neredeyse aynı yetenekleri sağlar Koruma).

BlackLotus tarafından istismar edilen ikinci bir Güvenli Önyükleme atlama kusurunu (CVE-2023-24932, CVSS puanı: 6.7) ele alan Microsoft’un Mayıs 2023 Salı Yaması güncellemelerini uygulamanın yanı sıra, kuruluşlara aşağıdaki azaltma adımlarını gerçekleştirmeleri önerilir –

  • Kurtarma ortamını güncelleyin
  • EFI önyükleme bölümündeki değişiklikleri incelemek için savunma yazılımını yapılandırın
  • EFI önyükleme bölümündeki anormal değişiklikler için cihaz bütünlüğü ölçümlerini ve önyükleme yapılandırmasını izleyin
  • UEFI Güvenli Önyüklemeyi Özelleştirin daha eski, imzalı Windows önyükleme yükleyicilerini engellemek için
  • Özel olarak Linux’u önyükleyen cihazlarda Microsoft Windows Production CA 2011 sertifikasını kaldırın

Microsoft, saldırı vektörünü tamamen kapatmak için aşamalı bir yaklaşım benimsiyor. Düzeltmelerin genel olarak 2024’ün ilk çeyreğinde kullanıma sunulması bekleniyor.



siber-2

En iyi ama en çok gözden kaçan strateji oyunlarından biri şu anda ücretsiz
Crash Team Rumble Duyuruldu, Eğlence Dolu 4’e 4 Çevrimiçi Çok Oyunculu Aksiyon Özellikleri
Paylaşılan Sorumluluk Modeline hakim olmak
Çinli Hackerlar Güneydoğu Asya Siber Saldırılarında Visual Studio Code’u Kullandı
Yeni Samsung 3D Monitöre aşık oldum ama geriye büyük bir soru kalıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBlackLotusBootkitfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriHedefleyenileKılavuzunumücadeleNasıl heklenirNSAsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniveri ihlaliWindowsYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilmeniz gerekenler, adımlar ve daha fazlası
Sonraki Makale iPhone 15 Pro Max kamera söylentileri – bu yükseltme Apple’ın yeni iPhone’unu yapacak veya bozacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?