Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır

Liste

Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır

teknomers
Son güncelleme: 2 Nisan 2025 17:30
teknomers
Paylaş
Paylaş



Açık kaynaklı önyükleyicilerde daha önce bilinmeyen birkaç güvenlik açıkını keşfetmek için yapay zeka (AI) siber güvenlik aracı olan Microsoft Security Copilot kullanıldı. Redmond merkezli teknoloji devi yakın zamanda yaygın olarak kullanılan üç önyükleyicide keşfedilen güvenlik kusurlarının bir listesini açıkladı. Önyükleyicilerden biri, birçok Linux tabanlı sistem için varsayılandır, diğer ikisi ise tipik olarak gömülü sistemler ve Nesnelerin İnterneti (IoT) cihazları için kullanılır. Özellikle, Microsoft bootloader koruyuculara istismarlar hakkında bilgi verdi ve bunları düzeltmek için güvenlik güncellemeleri yayınladılar.

Microsoft, AI sisteminin güvenlik açığı keşif sürecini sergiliyor

Bir Blog yazısıMicrosoft, bu güvenlik açıkları ile keşif sürecini ve risk kapsamını detaylandırdı. Şirket, kuruluşların tehdit aktörlerinden korunmasına ve güvenlik kusurlarını keşfetmeye yardımcı olabilecek AI destekli bir güvenlik analiz aracı olan Güvenlik Copilot’u kullandı. Bu güvenlik açıkları, işletim sistemleri ve cihazlar için yaygın olarak kullanılan önyükleyiciler olan Grand Unified Bootloader (GRUB2), U-Boot ve Barebox’ta tespit edildi.

GRUB2, birçok Linux tabanlı sistem için varsayılan önyükleyicidir, oysa U-Boot ve Barebox genellikle gömülü sistemlerde ve IoT cihazlarında görülür. Özellikle, bir önyükleyici işletim sistemi (OS) başlamadan önce çalışan küçük bir programdır. İşletim sisteminin belleğe yüklenmesi ve önyükleme işleminin başlatılmasından sorumludur.

Yapay zeka kullanarak Microsoft Tehdit İstihbaratı, Grub2’de tamsayı taşmaları, tampon taşmaları ve kriptografik yan kanal kusuru gibi konular da dahil olmak üzere 11 güvenlik açığı keşfetti. Bu güvenlik kusurları, tehdit aktörlerinin, önyükleme işlemi sırasında yetkisiz kodun çalışmasını önlemek için tasarlanmış birleşik genişletilebilir ürün yazılımı arayüzü (UEFI) güvenli önyüklemesini atlamasına izin verebilir.

Güvenlik Copilot ayrıca U-Boot ve Barebox’ta dokuz güvenlik açığı keşfetti. Bunlar öncelikle SquashFS, Ext4, CRAMFS, JFFS2 ve Symlinks gibi dosya sistemlerini etkileyen tampon taşmalarıydı. Özellikle, tehdit oyuncusu bu kusurlardan yararlanmak için cihaza fiziksel erişime sahip olmalıdır, ancak güvenlik riski hala mevcuttur.

GRUB2 örneğinde Microsoft, güvenlik açıklarının, gizli bootkitleri uzaktan kurmak için saldırganlar tarafından kullanılabileceğini açıkladı. Bu, bu tür bootkits, işletim sistemini yeniden takıldıktan veya sabit sürücüyü değiştirdikten sonra bile devam edebilir.

Grub2, U-Boot ve Barebox’ın arkasındaki ekipler, bu güvenlik açıklarını ele almak için Şubat ayında güvenlik güncellemeleri yayınladı. Kullanıcıların kendilerini potansiyel siber saldırılardan korumak için sistemlerini en son sürümlere güncellemeleri tavsiye edilir.

Bağlı kuruluş bağlantıları otomatik olarak oluşturulabilir – Ayrıntılar için Etik İfademize bakın.



genel-8

Google nihayet Meet görüntülü görüşmeleri için emoji tepkilerini kullanıma sunuyor
M2 Çipli Apple Mac Mini, Noelden Sadece Bir Hafta Önce Nadiren Gördüğünüz Bir Seviyede Fiyatlandırılıyor
Fotoğraflar, Kaliforniya’daki Fırtına Hasarını Daha Kötü Hava Koşulları İçin Eyalet Desteği Olarak Gösteriyor
Mali düzenleyici, Apple Pay’in Güney Kore’de başlatılabileceğini söyledi
Apple, TSMC’nin ABD’de üreteceği çiplerin bir kısmını 2025’in ikinci yarısından itibaren satın alacak
ETİKETLENDİ:#microsoftAçıkAIgüvenlikiçinkaynaklıkopyakopyasınıkullanırkusuruLinuxMicrosoft Security Copilot Linux Bootloader Kusurlar IoT Microsoftönyükleyicilerdesiber güvenlikTanımlamakyapay zeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch Ultra, Apple Watch Ultra’dan daha ucuz olan takas hack ile yarı fiyatına gidiyor
Sonraki Makale Nintendo Switch 2 Kirby Air Ride Sequel alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?