Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.

Siber Güvenlik

ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.

teknomers
Son güncelleme: 6 Ağustos 2025 15:57
teknomers
Paylaş
Paylaş

ControlVault3 Güvenlik Açıkları

Dell‘in ControlVault3 firmwareinde bulunan güvenlik açıkları, yüzlerce laptop modelini etkileyerek Windows loginini atlatma ve sistem yeniden kurulumları sırasında bile devam eden kötü amaçlı yazılımlar yükleme potansiyeli taşımaktadır. Bu durum, siber güvenlik, hükümet ve sanayi ortamlarında sıkça kullanılan cihazların güvenliğini tehlikeye atmaktadır. ControlVault, parolalar, biyometrik veriler ve güvenlik kodlarını bir donanım tabanlı çözüm olarak saklayan, Unified Security Hub (USH) adı verilen özel bir alt plaka içerir.

Contents
  • ControlVault3 Güvenlik Açıkları
  • ReVault Güvenlik Açıkları
  • Windows Girişi ve Yetki Yükseltme
  • Öneriler ve Koruma Yöntemleri
  • Siber Güvenlikte Tedbirler

Cisco‘nun Talos güvenlik bölümü tarafından bildirilen beş güvenlik açığı, ControlVault3 firmware’ini ve Dell’in iş odaklı Latitude ve Precision laptop serilerinin Windows uygulama programlama arayüzlerini (API) etkilemektedir. Bunlar, akıllı kartlar, parmak izleri ve NFC gibi kimlik doğrulama yöntemleriyle sık kullanılan cihazlardır.

ReVault Güvenlik Açıkları

ReVault olarak adlandırılan güvenlik açıklarının tam listesi, bir dizi kritik sorunu içermektedir:

  • Out-of-bounds hataları (CVE-2025-24311, CVE-2025-25050)
  • Arbitrary free zafiyeti (CVE-2025-25215)
  • Stack overflow sorunu (CVE-2025-24922)
  • Unsafe deserialization sorunu (CVE-2025-24919)

Bu açıklar, ControlVault’ın Windows API’lerini etkileyerek Windows sistemlerine yönelik ciddi bir tehdit yaratmaktadır. Dell, Mart ve Mayıs ayları arasında ReVault açıklarını gidermek için güvenlik güncellemeleri yayımlamıştır. Etkilenen model listesi Dell’in güvenlik tavsiyelerinde bulunmaktadır.

Windows Girişi ve Yetki Yükseltme

Bu güvenlik açıklarının birbirine bağlanması, saldırganların firmware üzerinde rastgele kod yürütme gerçekleştirmesine olanak tanır; bu da, Windows yeniden yüklemeleri sırasında bile hayatta kalabilen kalıcı implantlar oluşturabilir. Ayrıca fiziksel erişim kullanarak, Windows girişini atlatabilir veya yerel kullanıcı ayrıcalıklarını yönetici seviyesine yükseltebilirler.

Talos, “Bir yerel saldırgan, bir kullanıcının laptopunu açıp, USH kartına USB üzerinden özel bir konektörle doğrudan erişim sağlayabilir,” demektedir. “Bu noktadan itibaren, daha önce tarif edilen tüm güvenlik açıkları, sisteme giriş yapma veya tam disk şifreleme parolasını bilme gerekliliği olmadan, saldırgan için geçerli hale gelir.”

Başarılı bir istismar, saldırganların parmak izi kimlik doğrulamasını manipüle etmelerine de olanak tanır. Bu da hedef cihazın, yalnızca geçerli kullanıcıların parmak izlerini değil, her türlü parmak izini kabul etmesine yol açabilir.

Öneriler ve Koruma Yöntemleri

Talos, sistemlerin güncellenmesini önererek, güncellemelerin Windows Update veya Dell‘in web sitesi aracılığıyla yapılmasını tavsiye etmektedir. Kullanılmayan güvenlik ekipmanlarının, örneğin parmak izi okuyucuları, akıllı kart okuyucuları ve NFC okuyucularının devre dışı bırakılması gerektiği de özellikle vurgulanmıştır. Yüksek riskli durumlarda parmak iziyle girişin kapatılması önerilmektedir.

Araştırmacılar ayrıca, fiziksel saldırıları azaltmak için bilgisayar BIOS ayarlarında şasi müdahale algılama özelliğinin etkinleştirilmesi ve Windows’ta uygunsuz CV firmware tespit etmek için Gelişmiş Giriş Güvenliği (ESS) özelliğinin etkinleştirilmesi gerektiğini belirtmektedir.

Siber Güvenlikte Tedbirler

Siber güvenlik tehditleri, günümüzde büyük bir endişe kaynağı olmaktadır. Özellikle ControlVault3‘teki zafiyetler gibi güvenlik açıkları, kritik sistemlere sızma ve bu sistemleri istismar etme ihtimallerini artırmaktadır. Kullanıcılar ve işletmeler, bu tür güvenlik tehditlerine karşı proaktif adımlar atmalıdır.

Kullanıcıların, yalnızca güvenilir kaynaklardan yazılım ve güncellemeleri indirmesi, sistem ve güvenlik duvarı ayarlarını düzenli olarak gözden geçirmesi önemlidir. Ayrıca, güçlü parolalar kullanmak ve iki aşamalı doğrulama gibi ek güvenlik katmanları eklemek, siber saldırılara karşı savunmayı güçlendirecektir.

Sonuç olarak, Dell’in ControlVault3 firmwareindeki ReVault güvenlik açıkları, hem bireysel kullanıcılar hem de işletmeler için ciddi tehditler barındırmaktadır. Kullanıcıların ve kurumların bu önemli konular üzerinde daha fazla farkındalık geliştirmesi, karşılaşılacak olası riskleri minimize edebilir.

Güncel Siber Güvenlik Haberleri – 2

Oracle’ın JavaScript ticari markasını yayınlamayı reddetmesi geliştirici topluluğunda tartışmalara yol açtı
Fortinet, FortiWeb’deki kritik SQL enjeksiyon açığı için yamanın yayımlandığını duyurdu.
Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları
Microsoft, Ulus-Devlet Grupları Taktiklerini Değiştirirken Sıfır Gün Ani Yükselişi Konusunda Uyardı
Masum Bir Tıklamanın Siber Saldırıya Dönüşme Riski: Haftanın Güvenlik Güncellemeleri
ETİKETLENDİ:açıklaraçıyoratlatarakbilgisayarlardaDellDizüstügirişinigirmesineHackerlarınReVaulttakisistemeWindowsyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘The Elixir’: 2025’te yayınlanacak Endonezya yapımı zombi filmi.
Sonraki Makale Pixel 10 renkleri: Tüm sızdırılan tonlar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?