Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Birden Fazla Intel CPU’yu Etkileyen UEFI Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 20 Haziran 2024 22:37
teknomers
Paylaş
Paylaş


20 Haziran 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları Phoenix SecureCore’daki yamalanmış güvenlik açığının ayrıntılarını açıkladı UEFI ürün yazılımı birden fazla Intel Core masaüstü ve mobil işlemci ailesini etkileyen bir durum.

Şu şekilde izlendi: CVE-2024-0762 (CVSS puanı: 7,5), “UEFIcanhazbufferoverflow” güvenlik açığı, Güvenilir Platform Modülü (TPM) yapılandırmasında kötü amaçlı kod yürütülmesine neden olabilecek güvenli olmayan bir değişkenin kullanılmasından kaynaklanan bir arabellek taşması durumu olarak tanımlandı.

Tedarik zinciri güvenlik firması Eclypsium, “Güvenlik açığı, yerel bir saldırganın ayrıcalıkları artırmasına ve çalışma zamanı sırasında UEFI ürün yazılımında kod yürütme elde etmesine olanak tanıyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu tür düşük seviyeli istismar, doğada giderek daha fazla gözlemlenen donanım yazılımı arka kapılarının (örneğin, BlackLotus) tipik bir örneğidir. Bu tür implantlar, saldırganlara bir cihaz içinde sürekli kalıcılık sağlar ve sıklıkla, ortamda çalışan daha yüksek seviyeli güvenlik önlemlerinden kaçma yeteneği sağlar. işletim sistemi ve yazılım katmanları.”

Sorumlu bir açıklamanın ardından güvenlik açığı Nisan 2024’te Phoenix Technologies tarafından giderildi. Bilgisayar üreticisi Lenovo ayrıca yayınlanan güncellemeler Geçen ayki kusur için.

Ürün yazılımı geliştiricisi, “Bu güvenlik açığı, AlderLake, CoffeeLake, CometLake, IceLake, JasperLake, KabyLake, MeteorLake, RaptorLake, RocketLake ve TigerLake dahil olmak üzere belirli Intel işlemci ailelerinde çalışan Phoenix SecureCore ürün yazılımını kullanan cihazları etkiliyor” dedi. söz konusu.

UEFIBIOS’un halefi olan , şu anlama gelir: anakart yazılımı başlatma sırasında donanım bileşenlerini başlatmak ve işletim sistemini önyükleme yöneticisi aracılığıyla yüklemek için kullanılır.

UEFI’nin en yüksek ayrıcalıklarla çalıştırılan ilk kod olması, güvenlik mekanizmalarını bozabilecek ve tespit edilmeden kalıcılığı koruyabilecek önyükleme kitleri ve ürün yazılımı implantasyonları dağıtmak isteyen tehdit aktörleri için onu kazançlı bir hedef haline getirdi.

Bu aynı zamanda UEFI ürün yazılımında keşfedilen güvenlik açıklarının aynı anda birçok farklı ürünü ve satıcıyı etkileyebileceğinden ciddi bir tedarik zinciri riski oluşturabileceği anlamına da gelir.

Eclypsium, “UEFI ürün yazılımı, modern cihazlardaki en yüksek değerli kodlardan biridir ve bu kodun herhangi bir şekilde ele geçirilmesi, saldırganlara cihaz üzerinde tam kontrol ve kalıcılık sağlayabilir.” dedi.

Gelişme, şirketten yaklaşık bir ay sonra geliyor açıklandı HP’nin UEFI uygulamasında, Eylül 2020 itibarıyla kullanım ömrü sonu (EoL) durumuna ulaşan bir aygıt olan HP ProBook 11 EE G1’i etkileyen benzer bir düzeltme eki uygulanmamış arabellek taşması hatası.

Aynı zamanda bir açıklamanın ardından yazılım saldırısı TPM denir GPIO Saldırganların, diğer işletim sistemleri tarafından diskte depolanan gizli bilgilere erişmek veya disk şifreleme veya önyükleme korumaları gibi TPM tarafından korunan kontrolleri zayıflatmak için kullanabileceği sıfırlama.



siber-2

Starfield için heyecanlı mısınız? Bu gece Prospect’i izlemelisin
Finansmana yeni bir darbe: NASA, yörüngedeki uydulara yakıt ikmali yapacak OSAM-1 projesini iptal etti
Division 2 Ekibi, Sezon 2.0’ın Sezon Karakterlerini Yeniden Değerlendiriyor
Işın izleme özellikli ekonomik grafik kartı. Testler GeForce RTX 3050, satışlar başlamadan önce yayınlanacak
Yolculuğun ortasında vs. Grok: kalite ve özgürlük arasında bir seçim
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğibirdenÇıkardıCPUyuetkileyenFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIntelNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sürpriz, Rus troller propaganda için ChatGPT’yi kullanıyor
Sonraki Makale HONOR 200 Pro İncelemesi: Akıllı Telefonunuzda İkonik Studio Harcourt Portre Stili

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?