Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Intel, Lenovo ve daha fazlası büyük BIOS güvenlik açıklarından etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Intel, Lenovo ve daha fazlası büyük BIOS güvenlik açıklarından etkilendi

Genelİşletim Sistemleri

Intel, Lenovo ve daha fazlası büyük BIOS güvenlik açıklarından etkilendi

teknomers
Son güncelleme: 3 Şubat 2022 21:32
teknomers
Paylaş
Paylaş

Yazılım şirketi Insyde’den UEFI bellenimi, çoğu kritik olan ve kötü niyetli aktörlerin hedef cihazda kalmasına izin verecek 23 kusur taşıyor. kötü amaçlı yazılım, hassas verileri çalın, tüm bunlara erişirken uç nokta uzaktan, uzmanlar uyardı.

Kusurlar, Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft ve Acer gibi üst düzey OEM’ler de dahil olmak üzere iki düzineden fazla donanım üreticisinin etkilendiğini iddia eden üretici yazılımı koruma şirketi Binarly tarafından keşfedildi.

UEFI (Birleşik Genişletilebilir Ürün Yazılımı Arabirimi), cihazın üretici yazılımı ile işletim sistemi arasında köprü görevi gören bir yazılım arabirimidir. Önyüklemeyi, sistem tanılamayı ve bazı sistem onarım özelliklerini yönetir.

Yüksek önemdeki kusurlar

Keşfedilen 23 kusurun çoğunluğu, ayrıcalıkları işletim sistemininkileri aşan Sistem Yönetim Modunda (SMM) bulunur.

23 kusur şu şekilde izlenir: CVE-2020-27339, CVE-2020-5953, CVE-2021-33625, CVE-2021-33626, CVE-2021-33627, CVE-2021-41837, CVE-2021-41838, CVE -2021-41839, CVE-2021-41840, CVE-2021-41841, CVE-2021-42059, CVE-2021-42060, CVE-2021-42113, CVE-2021-42554, CVE-2021-43323, CVE-2021 -43522, CVE-2021-43615, CVE-2021-45969, CVE-2021-45970, CVE-2021-45971, CVE-2022-24030, CVE-2022-24031, CVE-2022-24069.

Bunlardan üçü (CVE-2021-45969, CVE-2021-45970 ve CVE-2021-45971) 10 üzerinden 9,8 önem derecesi almıştır.

Binarly, “Sorunun temel nedeni, InsydeH2O ürün yazılımı çerçeve koduyla ilişkili referans kodunda bulundu,” diye açıkladı.

“Yukarıda bahsedilen tüm satıcılar (25’in üzerinde), (UEFI) donanım yazılımı parçalarını geliştirmek için Insyde tabanlı donanım yazılımı SDK’sını kullanıyordu.”

Insyde, sorunu çözmeye yardımcı olmak için ürün yazılımı yamaları yayınlamış olsa da, bunların artık OEM’ler tarafından kabul edilmesi ve etkilenen ürünlerde yayınlanması gerekiyor ve bu biraz zaman alabilir. Sorunu çok daha karmaşık hale getiren şey, etkilenen bazı cihazların kullanım ömürlerinin sonunu doldurmuş olması ve artık desteklenmemesidir.

Diğerleri, OEM’ler bir düzeltme yapmadan önce bu eşiği geçebilir.

BleeBilgisayar Yalnızca Insyde, Fujitsu ve Intel’in kusurlardan etkilendiğini doğruladığını belirtiyor. Rockwell, Supermicro ve Toshiba etkilenmediğini onayladı. Kalan OEM’ler hala konuyu araştırıyor.

  • Ayrıca listemize de göz atmak isteyebilirsiniz. en iyi güvenlik duvarları şu anda

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Bu Seksi Yeni Dondurma Dansı Fortnite Hakkında Her Şey Doğru
Kuzey Amerika’nın İlk Hidrojen Treni Çevre Dostu Ulaşımda Devrim Yaratıyor
Prime Day’i unutun — Amazon’daki bu son dakika İşçi Bayramı indirimleri sadece 10 dolardan başlıyor
Ayrıcalıklı Erişim Güvenliği Neden En Öncelikli Olmalı?
Robot elektrikli süpürgeler ve daha fazlası en iyi fiyata: Dreame, Kara Cuma promosyonunu başlattı
ETİKETLENDİ:AçıklarındanBIOSbüyükDahaEtkilendiFazlasıgüvenlikIntelLenovo
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 7500 ruble için Android 11 Go Edition, çift kamera ve parmak izi tarayıcı. Tanıtılan ucuz akıllı telefon BQ 6061L Slim
Sonraki Makale Yüzüklerin Efendisi Güç Yüzükleri Karakter Posterleri: Kim Kimdir?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?