Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!

Siber Güvenlik

Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!

teknomers
Son güncelleme: 19 Aralık 2025 12:22
teknomers
Paylaş
Paylaş

Dec 19, 2025Ravie LakshmananFirmware Security / Vulnerability

Yeni UEFI Açığı ve Etkileri

Son zamanlarda, bazı anakart modellerinde ciddi bir güvenlik açığı tespit edildi. ASRock, ASUSTeK, GIGABYTE ve MSI gibi üreticilerin anakartları, erken boot aşamasında doğrudan bellek erişim (DMA) saldırılarına maruz kalmakta. Bu durum, Unified Extensible Firmware Interface (UEFI) ve Input–Output Memory Management Unit (IOMMU) uygulamalarının kullanıldığı sistemlerde tehdit oluşturuyor.

Contents
  • Yeni UEFI Açığı ve Etkileri
    • DMA ve IOMMU Nedir?
    • Açığın Tanımı ve Riskler
    • Açığın Detayları
    • Açığın Giderilmesi ve Önlemler

DMA ve IOMMU Nedir?

UEFI ve IOMMU, dış ekipmanların yetkisiz bellek erişimlerini engelleyerek güvenlik sağlamak amacıyla tasarlanmıştır. Bu teknolojiler sayesinde, işletim sistemi yüklenmeden önce DMA yeteneğine sahip cihazların sistem belleğini etkileyebilmesi veya inceleyebilmesi mümkün değildir. Ancak, günümüzde keşfedilen yeni bir güvenlik açığı, UEFI uygulamalarındaki bir uyumsuzluktan kaynaklanıyor.

Açığın Tanımı ve Riskler

Riot Games’ten Nick Peterson ve Mohamed Al-Sharifi tarafından keşfedilen bu açık, bazı UEFI yapılarında DMA koruma durumundaki bir tutarsızlıkla ilgilidir. Firmware, DMA korumasının aktif olduğunu belirtse de, kritik boot aşamasında IOMMU’yu yapılandırmayı başaramıyor. Bu durumda, fiziksel erişimi olan kötü niyetli bir PCIe cihazı, sistem belleğini okuyabilir veya değiştirebilir.

CERT Coordination Center (CERT/CC) bu açığın sonuçlarını şöyle açıklıyor: “Bu açık, kötü niyetli bir cihazın işletim sistemi seviyesinde güvenlik önlemleri devreye girmeden önce sistem belleğine erişim sağlamasına olanak tanır. Bu durum, hassas verilere ulaşım ve sistemin başlangıç durumunu etkileme riski taşır.”

Açığın Detayları

Sistemlerinde bu açığı barındıran anakart modelleri arasında şu başlıklar yer alıyor:

  • CVE-2025-14304 (CVSS notu: 7.0) – ASRock anakartlarda Intel 500, 600, 700 ve 800 işlemcileri kullanılarak oluşan bir açık.
  • CVE-2025-11901 (CVSS notu: 7.0) – ASUS anakartlarında Intel Z490 ve diğer seriler için bir açık.
  • CVE-2025-14302 (CVSS notu: 7.0) – GIGABYTE anakartlarında çeşitli Intel ve AMD işlemcilerine yönelik risk.
  • CVE-2025-14303 (CVSS notu: 7.0) – MSI anakartlarının Intel 600 ve 700 serileri ile ilgili bir güvenlik açığı.

Açığın Giderilmesi ve Önlemler

Etkilenen üreticiler, IOMMU başlatma sıradaki hataları düzeltmek ve boot süreci boyunca DMA korumalarını uygulamak için firmware güncellemeleri yayımlamaktadır. Kullanıcıların, bu güncellemeleri en kısa sürede uygulamaları önemlidir.

CERT/CC, fiziksel erişimin kontrol edilemediği ortamlarda güncellemelerin hızlı bir şekilde yapılmasının kritik olduğunu vurgulamaktadır. Çünkü IOMMU, sanallaştırma ve bulut ortamlarında da güvenlik açısından temel bir rol üstlenmektedir. Bu nedenle, doğru firmware yapılandırmasının sağlanması, veri merkezlerinde kullanılmayan sistemler için bile hayati önemdedir.

Etkilenen kullanıcıların en kısa sürede gerekli önlemleri alması, güvenliklerini artırmak adına son derece önemlidir. Bu tür güvenlik açıkları, sistemlerin bütünlüğünü tehdit eden ciddi sorunlar doğurabilir.

Güncel Siber Güvenlik Haberleri – 1

Manchester United, Yeni Sezonda 125 Milyon Sterlinlik Forvet Transferi Yapmayı Planlıyor

Yeni bir dizüstü bilgisayar satın alıyor ve Intel vPro’ya ihtiyacınız olup olmadığından emin değil misiniz? Önce bunu oku.
Kritik: WordPress Zararlı Yazılım Kampanyası Steam Profillerinde Gizli!
Güney Afrika Demiryolları Kimlik Avı Dolandırıcılığında 1 Milyon Dolardan Fazla Kaybetti
Bu Devasa Yeni Xbox Mağazası Satışlarına Göz Atın
ETİKETLENDİ:açığıylaAnakartlaraASRockAsusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGigabytehacker newshacking newshow to hackinformation securityMSInetwork securityransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsUEFIYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starlink uydusu neden patladı? Uzayda neler oluyor?
Sonraki Makale Instacart, Aldatıcı Abonelik Taktikleri Nedeniyle 60 Milyon Dolar Geri Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?