Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çiplerdeki Ürün Yazılımı Güvenlik Açığı, Bilgisayar Korsanlarının Sistemlerin Kontrolünü Ele Geçirmesine Yardımcı Olur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çiplerdeki Ürün Yazılımı Güvenlik Açığı, Bilgisayar Korsanlarının Sistemlerin Kontrolünü Ele Geçirmesine Yardımcı Olur

GenelSiber Güvenlik

Çiplerdeki Ürün Yazılımı Güvenlik Açığı, Bilgisayar Korsanlarının Sistemlerin Kontrolünü Ele Geçirmesine Yardımcı Olur

teknomers
Son güncelleme: 10 Ocak 2023 05:45
teknomers
Paylaş
Paylaş



Contents
  • Ürün Yazılımı Güvenlik Açığı Kapıyı Açar
  • Qualcomm Snapdragon Hakkında Uyardı
  • Mobil Cihazlar da Etkileniyor

Bir güvenlik şirketi, kırıldığı takdirde bilgisayar korsanlarına sistemler üzerinde kontrol sağlayabilecek donanım açıkları buldu.

Binarly Research tarafından açıklanan güvenlik açığı, bir saldırganın sistem kapalıyken bile verileri kalıcı olarak depolayan geçici olmayan bellekteki bir değişkeni değiştirerek sistemin denetimini ele geçirmesine olanak tanıyor.

Binarly’nin kurucusu ve CEO’su Alex Matrosov, değiştirilen değişkenin bir sistemin güvenli önyükleme aşamasını tehlikeye atacağını ve bir saldırganın güvenlik açığı bulunduğunda güvenliği ihlal edilmiş sistemlere kalıcı erişim elde edebileceğini söyledi. açık kaynak araçları ürün yazılımı güvenlik açıklarını tespit etmek için.

Matrosov, “Temel olarak, saldırgan işletim sistemi düzeyindeki değişkenleri manipüle edebilir,” dedi.

Ürün Yazılımı Güvenlik Açığı Kapıyı Açar

Güvenli önyükleme, aygıtların düzgün bir şekilde başlatılmasını sağlamak için çoğu bilgisayarda ve sunucuda dağıtılan bir sistemdir. Önyükleme işlemi atlanırsa veya kontrolleri altındaysa, bilgisayar korsanları sistemin kontrolünü ele geçirebilir.

Ancak değişkenleri manipüle etmek için bir kullanıcının sisteme ayrıcalıklı erişime ihtiyacı olacaktır. Kullanıcıların Linux veya Windows sistemlerine yönetici erişimi olması gerekebilir. Kötü amaçlı kod, işletim sistemi yüklenmeden önce yürütülür.

Matrosov, “Firmware parçası önemlidir, çünkü saldırgan çok, çok ilginç kalıcılık yetenekleri kazanabilir, böylece cihazda uzun süre oynayabilir,” dedi.

Güvenlik açığı bir kapıyı açık bırakmak gibidir – bir bilgisayar korsanı, sistem açıldığında sistem kaynaklarına istediği zaman ve istediği zaman erişebilir, dedi Matrosov.

Güvenlik açığı, bilgisayarlarda, sunucularda ve mobil cihazlarda kullanılan ARM mimarisine dayalı işlemcileri etkilediği için dikkate değer. Intel ve AMD’nin x86 yongalarında bir dizi güvenlik sorunu keşfedildi, ancak Matrosov, bu açıklamanın ARM yonga tasarımlarında var olan güvenlik kusurlarının erken bir göstergesi olduğunu kaydetti.

Qualcomm Snapdragon Hakkında Uyardı

Sorun, Qualcomm’un Snapdragon yonga setlerini etkileyen bir güvenlik açığından kaynaklanıyor. çip şirketi ifşa oldu 5 Ocak’ta

Qualcomm’un Snapdragon yongaları dizüstü bilgisayarlarda ve mobil cihazlarda kullanılmaktadır. Güvenlik açıkları, Snapdragon yongalarına sahip Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) ürün yazılımı kullanan çok çeşitli cihazları etkileyebilir. Lenovo ve Microsoft’tan PC’ler de dahil olmak üzere birkaç cihaz zaten tanımlandı.

Lenovo bir güvenlik bülteni Geçen hafta yayınlanan bir raporda, güvenlik açığının Qualcomm’un Snapdragon yonga setine dayalı ThinkPad X13s dizüstü bilgisayarının BIOS’unu etkilediği belirtildi. Şirket, güvenlik açığını gidermek için bir BIOS güncellemesi yayınladı.

Binarly bir araştırma notunda, Microsoft’un Project Volterra kod adlı Windows Dev Kit 2023’ünün de güvenlik açığından etkilendiğini söyledi. Project Volterra, programcıların Windows 11 işletim sistemi için kod yazması ve test etmesi için tasarlanmıştır. Microsoft, geleneksel x86 Windows geliştiricilerini ARM yazılım ekosistemine çekmek için Project Volterra cihazını kullanıyor ve cihazın piyasaya sürülmesi, geçen yıl Microsoft’un Build ve ARM’nin DevSummit konferanslarında en önemli duyuru oldu.

Mobil Cihazlar da Etkileniyor

Meltdown ve Spectre güvenlik açıkları, sunucu ve PC altyapılarındaki x86 yongalarını büyük ölçüde etkiledi. Ancak ARM’nin önyükleme katmanındaki güvenlik açıklarının keşfedilmesi özellikle endişe verici çünkü mimari, 5G akıllı telefonlar ve baz istasyonları içeren düşük güçlü bir mobil ekosistemi çalıştırıyor. Baz istasyonları, uç cihazlar ve bulut altyapıları için iletişimin merkezinde giderek daha fazla yer alıyor. Matrosov, saldırganların operatörler gibi davranabileceğini ve baz istasyonlarında kalıcı olacaklarını ve kimsenin bilmeyeceğini söyledi.

Sistem yöneticilerinin, şirketlerine yönelik riski anlayarak ve hızla ele alarak ürün yazılımı kusurlarını yamalamaya öncelik vermesi gerektiğini söyledi.

“Her şirketin cihazlarına ürün yazılımı düzeltmeleri sağlamaya yönelik politikaları yoktur. Geçmişte büyük şirketler için çalıştım ve kendi şirketimi kurmadan önce hiçbirinin – donanımla ilgili bu şirketler bile – güncellemek için dahili bir politikası yoktu. çalışanların dizüstü bilgisayarlarında ve cihazlarında donanım yazılımı. Bu doğru değil,” dedi Matrosov.

Bellenim geliştiricilerin ayrıca önce güvenlik zihniyeti geliştirmeleri gerektiğini söyledi. Günümüzde pek çok bilgisayar, yazılım ve donanımın etkileşime girmesi için kancalar sağlayan UEFI Forum tarafından sağlanan spesifikasyonlara göre önyüklenir.

Matrosov, “UEFI belleniminde kullanılan – ARM sürümünde olan – OpenSSL’nin çok eski olduğunu bulduk. Örnek olarak, Infineon adlı en büyük TPM sağlayıcılarından biri, sekiz yıllık bir OpenSSL sürümü kullanıyorlar” dedi. .



siber-1

Rus bilgisayar korsanları Kaliningrad ablukasının intikamını almaya başladı: Litvanya hükümetinin web siteleri saldırıya uğradı
Lootlock, çocukların oyunlarda fazla harcama yapmasını önlüyor.
Tower of Fantasy Claudia: istatistikler, silah yetenekleri ve gelişmeler
A Plague Tale: Requiem artık Steam Deck Onaylı
Baldur’s Gate 3 ve The Last of Us’ın korkunç bir ortak noktası var
ETİKETLENDİ:AçığıBilgisayarÇiplerdekielegeçirmesinegüvenlikkontrolünüKorsanlarınınolursistemlerinÜrünyardımcıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yaklaşan Ay Uzay İstasyonu, Minik Yaşam Alanlarına Sahip Olacak
Sonraki Makale BTC, 17.000 Dolarlık Mark, Cardano ve Solana Reel-In Büyük Kârlarını Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?