Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Lenovo UEFI Ürün Yazılımı Güvenlik Açıkları Milyonlarca Dizüstü Bilgisayarı Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Lenovo UEFI Ürün Yazılımı Güvenlik Açıkları Milyonlarca Dizüstü Bilgisayarı Etkiliyor

GenelSiber Güvenlik

Yeni Lenovo UEFI Ürün Yazılımı Güvenlik Açıkları Milyonlarca Dizüstü Bilgisayarı Etkiliyor

teknomers
Son güncelleme: 19 Nisan 2022 20:32
teknomers
Paylaş
Paylaş


Çeşitli Lenovo tüketici dizüstü bilgisayar modellerini etkileyen ve kötü niyetli aktörlerin etkilenen cihazlara bellenim implantları yerleştirmesine ve yürütmesine olanak tanıyan üç yüksek etkili Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) güvenlik açığı keşfedildi.

ESET araştırmacısı Martin Smolár, CVE-2021-3970, CVE-2021-3971 ve CVE-2021-3972 olarak izlenen son iki “firmware sürücülerini başlangıçta yalnızca Lenovo tüketici dizüstü bilgisayarlarının üretim sürecinde kullanılması amaçlanmıştır” dedim bugün yayınlanan bir raporda

Smolár, “Ne yazık ki, düzgün bir şekilde devre dışı bırakılmadan üretim BIOS görüntülerine de yanlışlıkla dahil edildiler,” diye ekledi.

Kusurlardan başarılı bir şekilde yararlanılması, bir saldırganın SPI flaş korumalarını veya Güvenli Önyüklemeyi devre dışı bırakmasına izin vererek, düşmana sistem yeniden başlatmalarında hayatta kalabilecek kalıcı kötü amaçlı yazılım yükleme yeteneği sağlar.

UEFI Ürün Yazılımı Güvenlik Açıkları

Öte yandan CVE-2021-3970, Sistem Yönetim Modundaki bir bellek bozulması durumuyla ilgilidir (SMM) en yüksek ayrıcalıklarla kötü niyetli kodun yürütülmesine yol açar.

Üç kusur, PC üreticisine 11 Ekim 2021’de bildirildi ve ardından yamalar 12 Nisan 2022’de yayınlandı. Lenovo tarafından açıklanan üç kusurun bir özeti aşağıdadır –

  • CVE-2021-3970 – Bazı Lenovo Notebook modellerinde yetersiz doğrulama nedeniyle LenovoVariable SMI Handler’daki olası bir güvenlik açığı, yerel erişime ve yükseltilmiş ayrıcalıklara sahip bir saldırganın rastgele kod yürütmesine izin verebilir.
  • CVE-2021-3971 – Yanlışlıkla BIOS görüntüsüne dahil edilen bazı tüketici Lenovo Dizüstü Bilgisayar aygıtlarında daha eski üretim süreçleri sırasında kullanılan bir sürücünün olası bir güvenlik açığı, yükseltilmiş ayrıcalıklara sahip bir saldırganın bir NVRAM değişkenini değiştirerek bellenim koruma bölgesini değiştirmesine izin verebilir.
  • CVE-2021-3972 – Bazı tüketici Lenovo Dizüstü Bilgisayar aygıtlarında üretim işlemi sırasında kullanılan ve yanlışlıkla devre dışı bırakılmayan bir sürücünün olası bir güvenlik açığı, yükseltilmiş ayrıcalıklara sahip bir saldırganın bir NVRAM değişkenini değiştirerek güvenli önyükleme ayarını değiştirmesine izin verebilir.

Lenovo Flex’i etkileyen zayıflıklar; IdeaPad’ler; lejyon; V14, V15 ve V17 serisi; ve Yoga dizüstü bilgisayarlar, Insyde Software’in InsydeH2O, HP’sindeki 50’ye varan ürün yazılımı güvenlik açığının ifşa edilmesine katkıda bulunur. UEFIve Dell yılın başından beri.

Smolár, “UEFI tehditleri son derece gizli ve tehlikeli olabilir.” Dedi. “Önyükleme sürecinin başlarında, kontrolü işletim sistemine aktarmadan önce yürütülürler; bu, işletim sistemi yüklerinin yürütülmesini engelleyebilecek yığında daha yüksek olan neredeyse tüm güvenlik önlemlerini ve azaltmaları atlayabilecekleri anlamına gelir.”



siber-2

Bing ve Google: Yapay zeka odaklı yeni arama savaşları başlıyor
Mortal Kombat 1 Birinci Gün Güncelleme Yama Notları Ortaya Çıktı
Mart Ayında Manta’da Hangi Web Çizgi Romanları Okunmalı?
ChatGPT: dikkate alınması gereken yeni bir tehdit, aynı zamanda savunucular için bir araç
5 metre uzunluğunda, dört tekerlekten çekişli, 8 ileri otomatik, kabinde 7 koltuklu 28.2 bin dolar. SAIC Maxus Territory büyük SUV Çin’de görücüye çıktı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayarıbugün siber güvenlik haberleriDizüstüEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriLenovoMilyonlarcaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cep telefonunuz için ücretsiz uygulamalar: iOS ve Android için ücretsiz indirmeler
Sonraki Makale Apple, iOS 15.5, iPadOS 15.5, watchOS 8.6, macOS 12.4, tvOS 15.5 Beta 2’yi Geliştiricilere Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?