Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 20 Haziran 2024 22:37
teknomers
Paylaş
Paylaş


20 Haziran 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları Phoenix SecureCore’daki yamalanmış güvenlik açığının ayrıntılarını açıkladı UEFI ürün yazılımı birden fazla Intel Core masaüstü ve mobil işlemci ailesini etkileyen bir durum.

Şu şekilde izlendi: CVE-2024-0762 (CVSS puanı: 7,5), “UEFIcanhazbufferoverflow” güvenlik açığı, Güvenilir Platform Modülü (TPM) yapılandırmasında kötü amaçlı kod yürütülmesine neden olabilecek güvenli olmayan bir değişkenin kullanılmasından kaynaklanan bir arabellek taşması durumu olarak tanımlandı.

Tedarik zinciri güvenlik firması Eclypsium, “Güvenlik açığı, yerel bir saldırganın ayrıcalıkları artırmasına ve çalışma zamanı sırasında UEFI ürün yazılımında kod yürütme elde etmesine olanak tanıyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu tür düşük seviyeli istismar, doğada giderek daha fazla gözlemlenen donanım yazılımı arka kapılarının (örneğin, BlackLotus) tipik bir örneğidir. Bu tür implantlar, saldırganlara bir cihaz içinde sürekli kalıcılık sağlar ve sıklıkla, ortamda çalışan daha yüksek seviyeli güvenlik önlemlerinden kaçma yeteneği sağlar. işletim sistemi ve yazılım katmanları.”

Sorumlu bir açıklamanın ardından güvenlik açığı Nisan 2024’te Phoenix Technologies tarafından giderildi. Bilgisayar üreticisi Lenovo ayrıca yayınlanan güncellemeler Geçen ayki kusur için.

Ürün yazılımı geliştiricisi, “Bu güvenlik açığı, AlderLake, CoffeeLake, CometLake, IceLake, JasperLake, KabyLake, MeteorLake, RaptorLake, RocketLake ve TigerLake dahil olmak üzere belirli Intel işlemci ailelerinde çalışan Phoenix SecureCore ürün yazılımını kullanan cihazları etkiliyor” dedi. söz konusu.

UEFIBIOS’un halefi olan , şu anlama gelir: anakart yazılımı başlatma sırasında donanım bileşenlerini başlatmak ve işletim sistemini önyükleme yöneticisi aracılığıyla yüklemek için kullanılır.

UEFI’nin en yüksek ayrıcalıklarla çalıştırılan ilk kod olması, güvenlik mekanizmalarını bozabilecek ve tespit edilmeden kalıcılığı koruyabilecek önyükleme kitleri ve ürün yazılımı implantasyonları dağıtmak isteyen tehdit aktörleri için onu kazançlı bir hedef haline getirdi.

Bu aynı zamanda UEFI ürün yazılımında keşfedilen güvenlik açıklarının aynı anda birçok farklı ürünü ve satıcıyı etkileyebileceğinden ciddi bir tedarik zinciri riski oluşturabileceği anlamına da gelir.

Eclypsium, “UEFI ürün yazılımı, modern cihazlardaki en yüksek değerli kodlardan biridir ve bu kodun herhangi bir şekilde ele geçirilmesi, saldırganlara cihaz üzerinde tam kontrol ve kalıcılık sağlayabilir.” dedi.

Gelişme, şirketten yaklaşık bir ay sonra geliyor açıklandı HP’nin UEFI uygulamasında, Eylül 2020 itibarıyla kullanım ömrü sonu (EoL) durumuna ulaşan bir aygıt olan HP ProBook 11 EE G1’i etkileyen benzer bir düzeltme eki uygulanmamış arabellek taşması hatası.

Aynı zamanda bir açıklamanın ardından yazılım saldırısı TPM denir GPIO Saldırganların, diğer işletim sistemleri tarafından diskte depolanan gizli bilgilere erişmek veya disk şifreleme veya önyükleme korumaları gibi TPM tarafından korunan kontrolleri zayıflatmak için kullanabileceği sıfırlama.



siber-2

Palworld Yeni Güncelleme 0.3.6 Evler Veri Kaydedici Düzeltmeleri
7000 mAh kapasiteli, Dimensity 9300+ ve IP69’a sahip en yeni Titan pil. Realme Neo7 11 Aralık’ta tanıtılacak
Sabrent Rocket 5 Gen5 SSD’ler Artık Mevcut, 14 GB/sn’ye Kadar Hızlar: 1 TB 189 Dolara, 2 TB 339 Dolara, 4 TB 729 Dolara
4nm Ryzen CPU, Radeon 780M, iki USB4 bağlantı noktası ve kompakt boyut. Minisforum UM790 Pro ve UM780 Pro mini PC’ler tanıtıldı
Federal düzenleyiciler, Zoox’un özel yapım robotaksilerine muafiyet verdi.
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğibirdenÇıkardıCPUyuetkileyenFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIntelNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sürpriz, Rus troller propaganda için ChatGPT’yi kullanıyor
Sonraki Makale HONOR 200 Pro İncelemesi: Akıllı Telefonunuzda İkonik Studio Harcourt Portre Stili

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?