Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gigabyte anakartlar, Güvenli Önyükleme’yi aşan UEFI kötü amaçlı yazılımlara karşı savunmasız.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gigabyte anakartlar, Güvenli Önyükleme’yi aşan UEFI kötü amaçlı yazılımlara karşı savunmasız.

Siber Güvenlik

Gigabyte anakartlar, Güvenli Önyükleme’yi aşan UEFI kötü amaçlı yazılımlara karşı savunmasız.

teknomers
Son güncelleme: 14 Temmuz 2025 19:41
teknomers
Paylaş
Paylaş

Gigabyte Anakartlarındaki UEFI Güvenlik Açıkları

Son dönemde yapılan araştırmalar, Gigabyte marka anakartların UEFI (Unified Extensible Firmware Interface) yazılımlarında ciddi güvenlik açıkları buldu. Bu açıklar, bilgisayarların bootkit gibi zararlı yazılımlar tarafından istismar edilmesine olanak tanıyor. Bu tür zararlılar, işletim sistemi tarafından görünmez kalır ve yeniden yüklemelerde hayatta kalabilirler.

Contents
  • Gigabyte Anakartlarındaki UEFI Güvenlik Açıkları
  • UEFI ve Güvenlik Açıkları
  • Gigabyte Uygulamalarında Tespit Edilen Açıklar
  • Fabrika Tedarikçisinin Rolü
  • Gigabyte’ın Yanıtı ve Kullanıcıların Durumu
  • Firmware Güncellemeleri ve Kullanıcı Tavsiyeleri

UEFI ve Güvenlik Açıkları

UEFI, bilgisayarın açılış sürecinde kritik bir rol oynar. Secure Boot özelliği sayesinde, cihazın açılışı sırasında kullanılan kodların güvenli ve onaylı olduğunu doğrulayarak daha yüksek bir güvenlik seviyesi sağlar. Ancak, Binarly adlı güvenlik araştırma şirketinin bulgularına göre, Gigabyte anakartlarda bulunan bazı UEFI uygulamaları bu güvenlik katmanını aşabilen ciddi açıklarla doludur. Bu açıklar, sistem yönetimi modunda (SMM) admin yetkilerine sahip bir saldırganın rastgele kod çalıştırmasına izin verebilir.

Gigabyte Uygulamalarında Tespit Edilen Açıklar

Binarly’nin keşfettiği dört temel güvenlik açığı, yüksek tehlike seviyesine sahip olup 8.2 skoru ile sınıflandırılmıştır. Bu açıklar şunlardır:

  • CVE-2025-7029: SMI işleyicisindeki bir hata (OverClockSmiHandler), SMM ayrıcalık yükselmesine yol açabilir.
  • CVE-2025-7028: SMI işleyicisindeki bir hata (SmiFlash), Sistem Yönetim RAM’ine (SMRAM) okuma/yazma erişimi vererek kötü amaçlı yazılım yüklenmesine neden olabilir.
  • CVE-2025-7027: SMM ayrıcalık yükselmesi ve SMRAM’a rastgele içerik yazma ile firmware’in değiştirilmesine neden olabilir.
  • CVE-2025-7026: SMRAM’a rastgele yazma imkanı sunarak SMM’a ayrıcalık yükseltme ve kalıcı firmware zararına yol açabilir.

Araştırmalara göre, bu açıklar, Gigabyte firması tarafından üretilen 240’tan fazla anakart modelini etkilemekte. Bu modeller, revizyonlar, varyantlar ve bölgesel sürümler dahil olmak üzere geniş bir yelpazeye yayılmaktadır.

Fabrika Tedarikçisinin Rolü

Bu açıkların kökeni, Amerikalı tedarikçi American Megatrends Inc. (AMI)‘ye dayanıyor. AMI, ilk olarak bu sorunları özel bir şekilde bildirdikten sonra bazı güncellemeler yaptı, ancak Gigabyte gibi bazı OEM firmware yapıları bu düzeltmeleri zamanında uygulamadı. Bu durum, aşağıda yer alan Gigabyte anakartlarda ciddi güvenlik tehlikeleri oluşturuyor.

Gigabyte’ın Yanıtı ve Kullanıcıların Durumu

Gigabyte, Binarly tarafından bildirilen açıkları 12 Haziran’da doğruladı ve ardından firmware güncellemeleri yayımladı. Ancak, OEM henüz bu güvenlik sorunlarına ilişkin bir güvenlik bülteni yayımamıştır. Binarly kurucu CEO’su Alex Matrosov, Gigabyte’ın henüz herhangi bir düzeltme yayınlamadığını ve birçok ürünün ömrünü doldurduğunu belirtiyor. Kullanıcılar, güvenlik güncellemeleri almayı beklememelidir.

Açıkların genel kullanıcılar için riski düşük olsa da, kritik alanlarda çalışanların Binarly’nin Risk Hunt tarama aracını kullanarak spesifik riskleri değerlendirmeleri öneriliyor. Bu araç, söz konusu dört açığı tespit etmek için ücretsiz bir çözüm sunmaktadır.

Firmware Güncellemeleri ve Kullanıcı Tavsiyeleri

Gigabyte anakart kullanan çeşitli OEM’lerin bilgisayarları bu güvenlik açıklarından etkilenebilir. Bu nedenle, kullanıcıların firmware güncellemelerini takip etmesi ve bunları zamanında uygulaması büyük önem taşımaktadır.

Özellikle kritik sistemlerle çalışan kullanıcılar, bu tür güvenlik açıklarına karşı daha dikkatli olmalı ve mümkün olan en kısa sürede gerekli güvenlik önlemlerini almalıdır. Güvenlik açıkları ile ilgili bilgi sahibi olmak ve güncellemeleri takip etmek, kullanıcıların veri güvenliğini korumalarına yardımcı olacaktır.

Gigabyte anakart kullanıcılarının dikkatli olmalarını sağlayacak bu bilgiler, onları potansiyel tehlikelere karşı ön hazırlıklı kılacaktır. Sonuç olarak, hem genel kullanıcılar hem de kritik sistemlerle çalışan profesyoneller, güvenlik güncellemelerini ihmal etmemeli ve bilgisayarlarının güvenliğini en üst seviyede tutmalıdırlar.

Güncel Siber Güvenlik Haberleri – 2

Fidye Yazılımı Çeteleri Güneydoğu Asya’yı Vuruyor

Camogie Oyuncularının Şort Giymek İçin Süregelen Mücadelesi: Kilkenny ve Dublin Takımları Protesto Amaçlı Şortla Saha Çıktı

Epic Games, Yüksek Mahkeme’den Apple’ın App Store kurallarına karşı olan davasını dinlemesini istedi
Bu iOS kötü amaçlı yazılımı, ölümü önlemek için bir iPhone’u kapatıyormuş gibi yapıyor
SEC, SolarWinds Davasını Düşürdü: Siber Güvenlikte Yeni Dönem!
ETİKETLENDİ:AmaçlıanakartlaraşanGigabyteGüvenliKarşıKötüÖnyüklemeyiSavunmasızUEFIYazılımlara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring Nightreign için Randomizer Modu PC’de şimdi mevcut!
Sonraki Makale HBO’nun yeni Harry Potter dizisi 2027’de başlayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?