Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Eski Intel ve Lenovo Donanımlarında Hiçbir Zaman Düzeltilemeyecek Hacklenebilir Firmware Hataları Bulunduğunu Buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Eski Intel ve Lenovo Donanımlarında Hiçbir Zaman Düzeltilemeyecek Hacklenebilir Firmware Hataları Bulunduğunu Buldu

Liste

Araştırmacılar, Eski Intel ve Lenovo Donanımlarında Hiçbir Zaman Düzeltilemeyecek Hacklenebilir Firmware Hataları Bulunduğunu Buldu

teknomers
Son güncelleme: 12 Nisan 2024 18:32
teknomers
Paylaş
Paylaş


Bazı Intel ve Lenovo ürünlerinin ürün yazılımlarında, cihazların saldırıya uğramasına olanak verebilecek düzeltilemez bir hata bulunur. Söz konusu hata yıllardır yama yapılmadan duruyor ve etkilenen ürünler “kullanım ömrünün sonu” olarak kabul edildiğinden ve herhangi bir ek yazılım güncellemesi almayacağından hiçbir zaman yama yapılmayacaktır. Güvenlik açığı, kötü bir aktörün onu daha karmaşık bir istismara zincirlemesine izin verecek kadar ciddi olsa da, tek başına pek bir tehdit oluşturmaz.

Uygulamalı: Lenovo Legion Go

Bu hafta güvenlik firması Binarly şunları yayınladı: rapor etrafında dönen güvenlik sorunları hakkında Lighttpd— Firmware bileşenleri de dahil olmak üzere sayısız teknoloji ürününde kullanılan esnek, açık kaynaklı bir web sunucusu. Yıllar önce, 2018 yazında, Lighttpd’nin bakımcıları tarafından, varsayımsal olarak bilgili bir siber suçlunun hayati güvenlik bilgilerine erişmesine izin verebilecek, uzaktan yararlanılabilen bir yazılım güvenlik açığı keşfedildi.

Binarly araştırmacıları, Lighttpd’nin yazılım koruyucularının sessizce kendi kodlarında bir düzeltme yayınladıklarını, ancak bunu, yazılımı kullanan şirketlerin sorunu çözmesine olanak tanıyan bir CVE (ortak bir güvenlik açıkları ve maruz kalma tanımlayıcısı) aracılığıyla resmileştirmediklerini söyledi. Lighttpd, büyük şirketlerin güvendiği donanım yazılımlarının çoğunu üreten American Megatrends International (AMI) tarafından üretilenler de dahil olmak üzere birçok üründe kullanılmaktadır.

Damlama etkisi, Lenovo ve Intel tarafından üretilen çeşitli ürünler de dahil olmak üzere belirli donanım türlerinin hiçbir zaman düzeltmeyi alamamasıdır ve bu nedenle hala hataya karşı savunmasızdır. Binarly araştırmacıları, etkilenen cihazların artık hiçbir zaman düzeltilemeyeceğini çünkü satıcıların artık onlar için yazılım güncellemesi yayınlamadığını iddia ediyor.

Yorum almak için kendisine ulaşıldığında Lenovo, “Binarly tarafından belirlenen AMI MegaRAC endişesinin farkında olduğunu” ve “Lenovo ürünlerine yönelik olası etkileri belirlemek için tedarikçimizle birlikte çalıştığını” söyledi. Bu arada Intel, “etkilenen cihazın şu anda kullanım ömrünün sona erdiğini, yani hiçbir işlevsellik, güvenlik veya diğer güncellemelerin sağlanmayacağı anlamına geldiğini” söyledi.

Ars Teknik şunu not eder “lighttpd güvenlik açığının ciddiyeti yalnızca orta düzeydedir ve saldırganın çok daha ciddi bir güvenlik açığı için çalışan bir açıktan yararlanması olmadığı sürece hiçbir değeri yoktur.” Binarly araştırmacıları, “potansiyel bir saldırganın Lighttpd Web Sunucusu işleminin hafızasını okumak için bu güvenlik açığından yararlanabileceğini”, bunun da “bellek adresleri gibi hassas verilerin sızmasına” yol açabileceğini ve “gibi güvenlik mekanizmalarını atlamak için kullanılabileceğini” söyledi. ASLR.” Bu nedenle, açık bir şekilde izinsiz giriş ve sonuçta uzlaşma fırsatı sunmasına rağmen, hata daha karmaşık bir saldırı için bir başlangıç ​​noktası gibi görünebilir.



genel-7

Başkanlık tartışmasını kim kazandı: X mi yoksa Threads mi?
Sony, espor turnuvası platformu Repeat.gg’yi satın alıyor
Linkup, Yüksek Lisans’ları premium içerik kaynaklarına bağlar (yasal olarak)
Dolandırıcılar, Apple’dan 3 Milyon Dolarlık Orijinal Telefon Almak İçin ‘Tamir İçin’ Sahte iPhone’lar Gönderdi
Oldenburg Ödülü Sahibi Dominik Graf’tan İzlenmesi Gereken 5 Film, “Almanya’nın John Carpenter’ı”
ETİKETLENDİ:Amerikan megatrendleriAmerikan Megatrendleri UluslararasıAraştırmacılarars teknikaBant dışı yönetimBIOSBulduBulunduğunuÇin'de süper bilgisayardonanımlarındaDüzeltilemeyecekEskifaydalanmakFirmwareGizmodogörüntülü telefonHacklenebilirhatalarıhiçbirİkili olarakIntelİnternetLenovaLenovoLighttpdMegaRACteknolojiYamazamanZhongguancun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grand National 2024 nasıl izlenir? Her yerden çevrimiçi canlı yarış akışı
Sonraki Makale Ford’un eller serbest BlueCruise’u ölümcül kazanın ardından incelemeye alındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?