Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

Genelİşletim Sistemleri

Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

teknomers
Son güncelleme: 20 Nisan 2022 03:09
teknomers
Paylaş
Paylaş

ESET’in siber güvenlik uzmanları, yüzlerce farklı Lenovo dizüstü bilgisayar modelinde milyonlarca kullanıcıyı riske atabilecek üç güvenlik açığı buldu.

ESET, bu güvenlik açıklarından yararlanmanın, saldırganların UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya ESPecter gibi ESP implantları biçiminde dağıtmasına ve başarılı bir şekilde yürütmesine izin vereceğini söyledi.

Toplamda, şu anda CVE-2021-3970, CVE-2021-3971 (SecureBackDoor ve SecureBackDoorPreim olarak da bilinir) ve CVE-3972 (SW SMI işleyici işlevi içinde SMM bellek bozulması) olarak izlenen üç güvenlik açığı keşfedildi.

Güvenlik önlemlerini atlamak

İlk ikisi, işletim sistemi çalışma zamanı sırasında ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Güvenli Önyükleme özelliğini devre dışı bırakmak için etkinleştirilebilir. Üçüncüsü, ESET’in açıkladığı gibi, bir saldırganın SMM ayrıcalıklarıyla kötü niyetli kod yürütmesine izin vererek potansiyel olarak bir SPI flaş implantının yerleştirilmesine yol açabilir.

ESET araştırmacısı Martin Smolár, onları son derece tehlikeli yapan şeyin, kontrolü işletim sistemine aktarmadan önce, önyükleme sürecinin başlarında yürütülen UEFI tehditlerinden yararlanılmasına izin vermeleri olduğunu söylüyor.

Bu, “işletim sistemi yüklerinin yürütülmesini engelleyebilecek yığında daha yüksek olan neredeyse tüm güvenlik önlemlerini ve azaltmaları” atlayabilecekleri anlamına geliyor.

Bu, keşfedilen ilk UEFI tehdidi değil. Ancak hepsinin (LoJax, MosaicRegressor, MoonBounce, ESPecter veya FinSpy dahil) çalışması için cihazın güvenlik mekanizmalarını atlamaları veya devre dışı bırakmaları gerekir.

UEFI önyükleme ve çalışma zamanı hizmetleri, sürücülerin ve uygulamaların düzgün şekilde çalışması gerektiğinden, herhangi bir uç noktanın çalışması için gereklidir.

ESET araştırmacıları, tüm Lenovo dizüstü bilgisayar sahiplerine bulunan etkilenen cihazların listesini gözden geçirmelerini “güçlü bir şekilde” tavsiye ediyor. buradave üreticinin talimatlarına göre bellenimi güncelleyin.

ESET, cihazlarının kullanım ömrünün sonuna ulaşan sahiplerin, UEFI Güvenli Önyükleme yapılandırmasının değişmesi durumunda disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümünü kullanabileceği sonucuna vardı.



işletim-sistemi-1

Pixel Buds Pro, Amazon’da normalden çok daha cazip; Fırsatınız varken bir çiftte %30 tasarruf edin
PetLibro’nun yeni akıllı kamerası, AI ile pet hareketlerini açıklıyor.
Raspberry Pi mini masaüstü bilgisayar, 3D yazdırılabilir bir kasaya sahiptir ve DOS oyunları oynatır
Huawei’nin HiSilicon çip ünitesi üçüncü çeyrekte yıldan yıla çarpıcı bir büyüme gösteriyor
CISO’lar Yönetim Kurulu ile Nasıl Bağlantı Kurabilir?
ETİKETLENDİ:AçığıbazıBilgisayarlarBirciddiDizüstügüvenlikLenovoolabilirtaşıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Matt Reeves Batman Joker Sahnesi Yeni Yönetmenin Yorumu
Sonraki Makale Google Cüzdan şok bir geri dönüş için ayarlanabilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?