Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

Genelİşletim Sistemleri

Bazı Lenovo dizüstü bilgisayarlar ciddi bir güvenlik açığı taşıyor olabilir

teknomers
Son güncelleme: 20 Nisan 2022 03:09
teknomers
Paylaş
Paylaş

ESET’in siber güvenlik uzmanları, yüzlerce farklı Lenovo dizüstü bilgisayar modelinde milyonlarca kullanıcıyı riske atabilecek üç güvenlik açığı buldu.

ESET, bu güvenlik açıklarından yararlanmanın, saldırganların UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya ESPecter gibi ESP implantları biçiminde dağıtmasına ve başarılı bir şekilde yürütmesine izin vereceğini söyledi.

Toplamda, şu anda CVE-2021-3970, CVE-2021-3971 (SecureBackDoor ve SecureBackDoorPreim olarak da bilinir) ve CVE-3972 (SW SMI işleyici işlevi içinde SMM bellek bozulması) olarak izlenen üç güvenlik açığı keşfedildi.

Güvenlik önlemlerini atlamak

İlk ikisi, işletim sistemi çalışma zamanı sırasında ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Güvenli Önyükleme özelliğini devre dışı bırakmak için etkinleştirilebilir. Üçüncüsü, ESET’in açıkladığı gibi, bir saldırganın SMM ayrıcalıklarıyla kötü niyetli kod yürütmesine izin vererek potansiyel olarak bir SPI flaş implantının yerleştirilmesine yol açabilir.

ESET araştırmacısı Martin Smolár, onları son derece tehlikeli yapan şeyin, kontrolü işletim sistemine aktarmadan önce, önyükleme sürecinin başlarında yürütülen UEFI tehditlerinden yararlanılmasına izin vermeleri olduğunu söylüyor.

Bu, “işletim sistemi yüklerinin yürütülmesini engelleyebilecek yığında daha yüksek olan neredeyse tüm güvenlik önlemlerini ve azaltmaları” atlayabilecekleri anlamına geliyor.

Bu, keşfedilen ilk UEFI tehdidi değil. Ancak hepsinin (LoJax, MosaicRegressor, MoonBounce, ESPecter veya FinSpy dahil) çalışması için cihazın güvenlik mekanizmalarını atlamaları veya devre dışı bırakmaları gerekir.

UEFI önyükleme ve çalışma zamanı hizmetleri, sürücülerin ve uygulamaların düzgün şekilde çalışması gerektiğinden, herhangi bir uç noktanın çalışması için gereklidir.

ESET araştırmacıları, tüm Lenovo dizüstü bilgisayar sahiplerine bulunan etkilenen cihazların listesini gözden geçirmelerini “güçlü bir şekilde” tavsiye ediyor. buradave üreticinin talimatlarına göre bellenimi güncelleyin.

ESET, cihazlarının kullanım ömrünün sonuna ulaşan sahiplerin, UEFI Güvenli Önyükleme yapılandırmasının değişmesi durumunda disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümünü kullanabileceği sonucuna vardı.



işletim-sistemi-1

Hangry The Snack N Slash Aksiyon RPG’si Duyuruldu
Metaphor ReFantazio Dizi Olabilir mi?
‘Her yerde her yerde bir kerede’ efekt Guru konuşmaları VFX ve AI “Tsunami Dalgası”
Windows 11 Hızında MacOS Benzeri Bir Artış Yaşanıyor
Kıdem tazminatı 2. Sezon: Şimdiye kadar bildiğimiz her şey
ETİKETLENDİ:AçığıbazıBilgisayarlarBirciddiDizüstügüvenlikLenovoolabilirtaşıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Matt Reeves Batman Joker Sahnesi Yeni Yönetmenin Yorumu
Sonraki Makale Google Cüzdan şok bir geri dönüş için ayarlanabilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?