Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları

GenelSiber Güvenlik

HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları

teknomers
Son güncelleme: 12 Eylül 2022 12:15
teknomers
Paylaş
Paylaş


HP’nin iş odaklı üst düzey dizüstü bilgisayarlarında ortaya çıkarılan bir dizi ürün yazılımı güvenlik açığı, kamuya açıklandıktan aylar sonra bile bazı cihazlarda yamasız kalmaya devam ediyor.

İkili, hangisi ilk ortaya çıkan detaylar adresindeki konulardan Black Hat ABD konferansı Ağustos 2022’nin ortalarında, güvenlik açıklarının “Güvenilir Platform Modülü (TPM) ölçümünün sınırlamaları nedeniyle bellenim bütünlüğü izleme sistemleri tarafından tespit edilemediğini” söyledi.

Ürün yazılımı kusurları, bir cihazda yeniden başlatmalardan kurtulabilecek ve geleneksel işletim sistemi düzeyinde güvenlik korumalarından kaçabilecek şekilde uzun süreli kalıcılık sağlamak için bir düşman tarafından kötüye kullanılabildikleri için ciddi sonuçlar doğurabilir.

Binarly tarafından belirlenen yüksek önem düzeyine sahip zayıflıklar, HP EliteBook aygıtlarını etkiler ve bellenimin Sistem Yönetim Modunda (SMM) bir bellek bozulması durumuyla ilgilidir, böylece en yüksek ayrıcalıklarla rastgele kodun yürütülmesini sağlar –

  • CVE-2022-23930 (CVSS puanı: 8.2) – Yığın tabanlı arabellek taşması
  • CVE-2022-31640 (CVSS puanı: 7.5) – Yanlış giriş doğrulaması
  • CVE-2022-31641 (CVSS puanı: 7.5) – Yanlış giriş doğrulaması
  • CVE-2022-31644 (CVSS puanı: 7.5) – Sınır dışı yazma
  • CVE-2022-31645 (CVSS puanı: 8.2) – Sınır dışı yazma
  • CVE-2022-31646 (CVSS puanı: 8.2) – Sınır dışı yazma

Hatalardan üçü (CVE-2022-23930, CVE-2022-31640 ve CVE-2022-31641) Temmuz 2021’de HP’ye bildirildi ve kalan üç güvenlik açığı (CVE-2022-31644, CVE-2022-31645, ve CVE-2022-31646) Nisan 2022’de raporlanmıştır.

CVE-2022-23930’un aynı zamanda bu Şubat ayının başlarında HP’nin çeşitli kurumsal modellerini etkilediği şeklinde işaretlenen 16 güvenlik açığından biri olduğunu belirtmekte fayda var.

“Ring -2” olarak da adlandırılan SMM, güç yönetimi, donanım kesintileri veya diğer tescilli orijinal ekipman üreticisi (OEM) tarafından tasarlanmış kod gibi sistem çapında işlevleri işlemek için bellenim (yani UEFI) tarafından kullanılan özel amaçlı bir moddur. .

Bu nedenle, SMM bileşeninde tanımlanan eksiklikler, tehdit aktörlerinin işletim sisteminden daha yüksek ayrıcalıklarla hain faaliyetler gerçekleştirmesi için kazançlı bir saldırı vektörü olarak hareket edebilir.

HP piyasaya sürülmesine rağmen güncellemeler ile adres en kusurlar Mart ve Ağustos aylarında satıcı, etkilenen tüm modeller için düzeltme eklerini henüz zorlamadı ve bu da müşterileri potansiyel olarak siber saldırı riskine maruz bıraktı.

Binarly, “Birçok durumda ürün yazılımı, tedarik zincirinin tüm katmanları ile uç nokta müşteri cihazı arasındaki tek bir arıza noktasıdır.” söz konusu“tek bir satıcı için güvenlik açıklarını düzeltmek yeterli değil.”

“Firmware tedarik zincirinin karmaşıklığının bir sonucu olarak, cihaz satıcılarının kontrolü dışındaki sorunları içerdiğinden üretim tarafında kapatılması zor olan boşluklar var.”

Açıklama, geçen hafta PC üreticisinin Support Assistant sorun giderme yazılımında bir ayrıcalık yükseltme kusuru (CVE-2022-38395, CVSS puanı: 8.2) için düzeltmeler yayınlamasıyla da geldi.

Şirket, “Fusion, HP Performance Tune-up’ı başlattığında bir saldırganın DLL ele geçirme güvenlik açığından yararlanması ve ayrıcalıkları yükseltmesi mümkündür” dedi. kayıt edilmiş bir danışma belgesinde.



siber-2

Intel’in En Yeni Arc Grafik Sürücüsü Saints Row için Oyun Desteği Sağlıyor, Spider-Man Remastered’ı Optimize Ediyor ve Birkaç Arc Control Yazılımı Sorununu Düzeltiyor
Webb Uzay Teleskobu Galaktik Evrimin Kurallarını Yeniden Yazıyor
Dragon Ball Sparking Zero incelemesi – devam filmi hayranlarının dua ettiği
Dört Özel Balta-1 Astronot Uzay İstasyonuna Girdi, Expedition 67 Mürettebatıyla Tanıştı
İşte dev Honkai: Star Rail Versiyon 3.0 güncellemesi hakkında bilmeniz gereken her şey
ETİKETLENDİ:ağ güvenliğiAygıtlardabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberlerikalanKurumsalkusurlarıNasıl heklenirÖnemlisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarÜrünveri ihlaliYamasızyazılım güvenlik açığıYazılımıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bunlar onsuz yaşayamayacağım 5 uygulama
Sonraki Makale Tarihte ilk kez Çin otomobilleri Moskova’da en çok satan otomobiller haline geldi. Lada Granta sadece beşinci sırada yer aldı Aynı anda dört model

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eski Android telefonlarla Shahed insansız hava araçlarını tespit etme
Donanım
Laravel’de Site Haritası Oluşturma: Kapsamlı Bir Rehber
Yazılım
Razer Naga ile hastaları tedavi eden telehealth doktoru
Donanım
Bütçe dostu RK R65 oyuncu klavyesi 45 dolara düştü!
Donanım
Bose Medya Şirketi Olma Yolunda İlginç Bir Adım Attı
Liste
Samsung 32 inç 1440p 165 Hz Oyun Monitörü Prime Günü’nde 189.99$’a düştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?