Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

Genelİşletim Sistemleri

Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

teknomers
Son güncelleme: 20 Nisan 2022 03:09
teknomers
Paylaş
Paylaş

ESET’in siber güvenlik uzmanları, yüzlerce farklı Lenovo dizüstü bilgisayar modelinde milyonlarca kullanıcıyı riske atabilecek üç güvenlik açığı buldu.

ESET, bu güvenlik açıklarından yararlanmanın, saldırganların UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya ESPecter gibi ESP implantları biçiminde dağıtmasına ve başarılı bir şekilde yürütmesine izin vereceğini söyledi.

Toplamda, şu anda CVE-2021-3970, CVE-2021-3971 (SecureBackDoor ve SecureBackDoorPreim olarak da bilinir) ve CVE-3972 (SW SMI işleyici işlevi içinde SMM bellek bozulması) olarak izlenen üç güvenlik açığı keşfedildi.

Güvenlik önlemlerini atlamak

İlk ikisi, işletim sistemi çalışma zamanı sırasında ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Güvenli Önyükleme özelliğini devre dışı bırakmak için etkinleştirilebilir. Üçüncüsü, ESET’in açıkladığı gibi, bir saldırganın SMM ayrıcalıklarıyla kötü niyetli kod yürütmesine izin vererek potansiyel olarak bir SPI flaş implantının yerleştirilmesine yol açabilir.

ESET araştırmacısı Martin Smolár, onları son derece tehlikeli yapan şeyin, kontrolü işletim sistemine aktarmadan önce, önyükleme sürecinin başlarında yürütülen UEFI tehditlerinden yararlanılmasına izin vermeleri olduğunu söylüyor.

Bu, “işletim sistemi yüklerinin yürütülmesini engelleyebilecek yığında daha yüksek olan neredeyse tüm güvenlik önlemlerini ve azaltmaları” atlayabilecekleri anlamına geliyor.

Bu, keşfedilen ilk UEFI tehdidi değil. Ancak hepsinin (LoJax, MosaicRegressor, MoonBounce, ESPecter veya FinSpy dahil) çalışması için cihazın güvenlik mekanizmalarını atlamaları veya devre dışı bırakmaları gerekir.

UEFI önyükleme ve çalışma zamanı hizmetleri, sürücülerin ve uygulamaların düzgün şekilde çalışması gerektiğinden, herhangi bir uç noktanın çalışması için gereklidir.

ESET araştırmacıları, tüm Lenovo dizüstü bilgisayar sahiplerine bulunan etkilenen cihazların listesini gözden geçirmelerini “güçlü bir şekilde” tavsiye ediyor. buradave üreticinin talimatlarına göre bellenimi güncelleyin.

ESET, cihazlarının kullanım ömrünün sonuna ulaşan sahiplerin, UEFI Güvenli Önyükleme yapılandırmasının değişmesi durumunda disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümünü kullanabileceği sonucuna vardı.



işletim-sistemi-1

Sonunda FFXIV’in tartışmalı pizza ifadesini 7 dolara satın alabilirsiniz
Warzone 2.0’daki En İyi Saldırı Tüfekleri: SIRALANDI
Elden Ring: Demirci Taşı 7 Lokasyon
Yarbo Robot Çim Biçme Makineleriyle Bir Orduya Sahip Adam
Rol yapma ikilisi, PvP’de Elden Ring patronları olarak savaşıyor
ETİKETLENDİ:AçığıbazıBilgisayarlarBirciddiDizüstügüvenlikLenovoolabilirtaşıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Matt Reeves Batman Joker Sahnesi Yeni Yönetmenin Yorumu
Sonraki Makale Google Cüzdan şok bir geri dönüş için ayarlanabilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?