Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Intel Çiplerindeki Yüksek Riskli Taşma Hatası Muhtemelen Yüzlerce Bilgisayar Modelini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Intel Çiplerindeki Yüksek Riskli Taşma Hatası Muhtemelen Yüzlerce Bilgisayar Modelini Etkiliyor

GenelSiber Güvenlik

Intel Çiplerindeki Yüksek Riskli Taşma Hatası Muhtemelen Yüzlerce Bilgisayar Modelini Etkiliyor

teknomers
Son güncelleme: 21 Haziran 2024 12:03
teknomers
Paylaş
Paylaş


Contents
  • UEFI ile Ovma
  • İyi Haber ve (Daha Fazla) Kötü

Intel işlemcilerde yeni yayınlanan bir güvenlik açığından geniş bir bilgisayar grubunun etkilenmesi muhtemeldir.

Ne yazık ki “UEFIcanhazbufferoverflow” olarak adlandırılan CVE-2024-0762, Phoenix Technologies’in SecureCore Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) donanım yazılımının birden çok sürümünü etkileyen bir arabellek taşması sorunudur. Birinci Mayıs ayında satıcı tarafından açıklandıartık Eclypsium araştırmacıları tarafından ayrıntılı olarak açıklanmıştır. bir blog yazısında.

Bunu ilk kez Kasım ayında Lenovo ThinkPad X1 Carbon 7. Nesil ve X1 Yoga 4. Nesil dizüstü bilgisayarlardaki UEFI görüntülerini analiz ederken fark ettiler. Sorun, bir UEFI değişkeninin içeriğini okumak için kullanılan GetVariable() çalışma zamanı hizmetine yapılan güvenli olmayan çağrıdan kaynaklanmaktadır. Yeterli kontrollerin olmaması, bir saldırganın çok fazla veri beslemesine ve dolayısıyla taşmaya neden olabilir. Saldırgan buradan ayrıcalıkları yükselterek ve çalışma zamanı sırasında hedeflenen makinede kod çalıştırarak avantaj elde edebilir.

Böceğin ciddiyetinden daha da kötüsü yayılmasıdır. Intel sarf malzemeleri PC işlemcilerinin çoğunluğu Dünyanın her yerinde satılıyor ve SecureCore ürün yazılımı 10 farklı nesil Intel yongasında çalışıyor. Eclypsium, bu durumun geniş bir satıcı yelpazesindeki yüzlerce bilgisayar modelini etkileyebileceğini tahmin ediyor.

UEFI ile Ovma

Bir makinede kötü niyetli saldırıların bu kadar etkili olduğu ve ortadan kaldırılmasının UEFI ve öncülü BIOS kadar zor olduğu çok az alan vardır. Bir sistemin nasıl önyüklendiğini kontrol eden ürün yazılımı arayüzü olarak, kullanıcı cihazındaki güç düğmesine bastığında çalışan ilk ve en ayrıcalıklı koddur.

Özel statüsü var uzak ve geniş saldırganları cezbetti Son yıllarda, kök düzeyinde ayrıcalıklara sahip olmalarına, yeniden başlatma yoluyla kalıcılık sağlamalarına, normalde daha geleneksel kötü amaçlı yazılımları yakalayabilecek güvenlik programlarını atlamalarına ve daha pek çok şeye olanak tanıdı.

Eclypsium’un tehdit araştırma ve istihbarat direktörü Nate Warfield, “Burası hacklemek için pek iyi bir yer değil ama mağaza açmak için gerçekten iyi bir yer” diye açıklıyor.

“Bilgisayarın başlatılmasının bu aşamasında kod yürütmeniz varsa, önyükleme sektörüne bir şey bırakın. Veya bu vektörü, başlamadan önce Windows’a kötü amaçlı yazılım enjekte etmek için kullanabilirsiniz.” CosmicStrand UEFI kök seti bir örnek olarak. UEFIcanhazbufferoverflow’u bu kadar tehlikeli yapan da budur.

Yine de CVSS puanlama sisteminde 10 üzerinden yalnızca “yüksek” 7,5 olarak değerlendirildi. Warfield bunun birkaç faktöre bağlı olduğunu söylüyor.

İlk olarak, saldırganın hedeflenen makineye zaten erişiminin olması gerekir.

Ek olarak, tipik başlık güvenlik açığınızdan farklı olarak, bu durumda istismarların, hedeflenen bilgisayar modelinin yapılandırmasına ve sorunlu değişkene atanan izinlere bağlı olarak belirli bir dereceye kadar özelleştirilmesi gerekebilir ve bu da tüm olaya belirli bir derecede karmaşıklık katar.

İyi Haber ve (Daha Fazla) Kötü

Ne yazık ki aynı karmaşıklık yama geliştiren satıcıları da kapsıyor.

“Bulduğumuz güvenlik açığı birçok farklı sürümü etkiledi. [Phoenix’s] UEFI kodu. Bu yüzden müşterileri için bunların hepsine yama yapmak zorunda kaldılar ve şimdi herkesin gidip bunları alıp BIOS’larının tüm sürümleri için paketlemesi gerekiyor” diye açıklıyor Warfield. “Sonunda 10, 15 veya 10’u düzeltmek zorunda kalabilirler 20 farklı minik fark [in architecture] çünkü bu şu kadar GPU’yu destekliyor, bu da anakart için farklı donanım yapılandırmalarını destekliyor. Bunu bilmek mümkün değil.”

Son aylarda araştırmacılarla koordineli çalışan Lenovo, geçen ay düzeltmeler yayınlamaya başladımancak bazı bilgisayarlar yazın sonlarına kadar açıkta kalacak. Daha yeni bilgi sahibi olan diğer orijinal ekipman ve tasarım üreticilerinin bu işi daha da uzun süreceği kesindir. Intel destekli bilgisayarları kullanan kuruluşlar bu arada parmaklarını oynatmaktan başka pek bir şey yapamazlar.

Warfield, “Kısacası tüm tedarik zinciri sorunu budur” diyor. “Satıcıyı bilgilendirdik. Düzeltmelerini paketleyip son kullanıcı olan müşterilerine teslim etmek zorunda olan müşterilerinin OEM’lerine bunu söylemelerini beklemek zorundayız.”



siber-1

Bağışıklığın Güçlendirilmesi, Robot Teknolojisinin Geliştirilmesi ve Uzayda Optik Fiberlerin İyileştirilmesi
Lost Ark, Avrupa’daki ayrı sunucu bölgelerine veda ediyor
Airbnb Özel Araç Alma Servisini Duyurdu
6G hala çok uzakta, ancak 5.5G zaten orada. Bu teknolojiyi destekleyen ilk deney kulesi Pekin’de kuruldu.
Orijinal Volkswagen Beetle Rusya’da yalnızca 1,7 milyon rubleye satılıyor
ETİKETLENDİ:BilgisayarçiplerindekiEtkiliyorHatasıIntelmodelinimuhtemelenRisklitasmaYüksekYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale neden ikisini de iyi çalışmak için kullanıyorum…
Sonraki Makale PayPal Ventures, şirketlere teknoloji satın alımları için ‘şimdi al, sonra öde’ olanağı sunan Gynger’a 20 milyon dolar kazandırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?