Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Birkaç Satıcı Tarafından Kullanılan UEFI Ürün Yazılımında Bulunan Düzinelerce Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Birkaç Satıcı Tarafından Kullanılan UEFI Ürün Yazılımında Bulunan Düzinelerce Güvenlik Kusurları

GenelSiber Güvenlik

Birkaç Satıcı Tarafından Kullanılan UEFI Ürün Yazılımında Bulunan Düzinelerce Güvenlik Kusurları

teknomers
Son güncelleme: 2 Şubat 2022 12:38
teknomers
Paylaş
Paylaş


Birleşik Genişletilebilir Ürün Yazılımı Arabiriminin farklı uygulamalarında 23 kadar yeni yüksek önem düzeyine sahip güvenlik açığı açıklanmıştır (UEFI) diğerleri arasında Bull Atos, Fujitsu, HP, Juniper Networks, Lenovo dahil olmak üzere çok sayıda satıcı tarafından kullanılan bellenim.

Kurumsal ürün yazılımı güvenlik şirketine göre, güvenlik açıkları Insyde Software’in InsydeH2O UEFI ürün yazılımında bulunuyor. ikiliSistem Yönetimi Modunda teşhis edilen anormalliklerin çoğuyla (SMM).

UEFI, önyükleme işlemi sırasında bir bilgisayarın donanım yazılımını işletim sistemine bağlayan standart bir programlama arabirimi sağlayan bir yazılım özelliğidir. x86 sistemlerinde, UEFI sabit yazılımı genellikle ana kartın flash bellek yongasında depolanır.

“Saldırganlar, bu güvenlik açıklarından yararlanarak, işletim sistemi yeniden kurulumlarından kurtulan ve uç nokta güvenlik çözümlerinin (EDR/AV) atlanmasına izin veren kötü amaçlı yazılımları başarıyla yükleyebilirler. Güvenli Önyüklemeve Sanallaştırma Tabanlı Güvenlik izolasyonu” dedi.

Kusurların başarılı bir şekilde kullanılması (CVSS puanları: 7.5 – 8.2), kötü niyetli bir aktörün SMM izinleriyle rasgele kod çalıştırmasına, x86 tabanlı işlemcilerde güç yönetimi, donanım yapılandırması, termal izleme ve diğer işlemleri gerçekleştiren özel amaçlı bir yürütme modu olmasına izin verebilir. fonksiyonlar.

UEFI Bellenimi

“SMM kodu, en yüksek ayrıcalık düzeyinde yürütülür ve işletim sistemi tarafından görülmez, bu da onu kötü amaçlı etkinlikler için çekici bir hedef haline getirir,” Microsoft notlar belgelerinde, SMM saldırı vektörünü ekleyerek suistimal edilebilir Daha yüksek ayrıcalıklara sahip başka bir kodu yetkisiz faaliyetler gerçekleştirmesi için kandırmak için bir parça hain kod tarafından.

Daha da kötüsü, güvenlik özelliklerini atlamak ve kötü amaçlı yazılımları işletim sistemi yeniden kurulumlarından kurtulacak ve güvenliği ihlal edilmiş sistemlerde uzun vadeli kalıcılık elde edecek şekilde (MoonBounce örneğinde görüldüğü gibi) birlikte zincirleme olarak zincirlenebilir ve gizlice bir iletişim kanalı oluşturur. hassas verileri sızdırmak için.

Insyde yayınladı bellenim yamaları kapsamında bu eksiklikleri gideren koordineli açıklama işlem. Ancak yazılımın birkaç OEM uygulamasında kullanılması, düzeltmelerin etkilenen cihazlara gerçekten damlatılmasının önemli miktarda zaman alabileceği anlamına gelir.



siber-2

Erimiş Minitel terminali yangından kurtarıldı, 500 dolara listelendi – satıcı bunun bir sanat eseri olduğunu söylüyor
Sahte PDF Editörü üzerinden dağıtılan TamperedChef bilgi hırsızı.
NOD’T NOD’un Sıradaki Oyunu Harmony: The Fall of Reverie Başlıklı Bir Anlatı Deneyimi
Hugging Face’ten Thomas Wolf, 2025’te Açık Yapay Zeka’nın geleceği üzerine.
Intel, 13. ve 14. nesil Core işlemcilerinde yaşanan istikrarsızlık sorununun nedenini nihayet buldu. Şirket, güncellemeyi ağustos ayında yayınlamayı vaat ediyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirkaçbugün siber güvenlik haberleriBulunanDüzinelercefidye yazılımıgüvenlikhack haberlerihacker haberleriKullanılankusurlarıNasıl heklenirSatıcısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Polestar’ın ‘Arctic Circle’ performansı EV, karlı bir pisti parçalayabilir
Sonraki Makale Michael Saylor Crypto Dip’ten Yararlanıyor, MicroStrategy Hesabına 660 Bitcoin Ekliyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?