Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin

Genelİşletim Sistemleri

Lenovo, dizüstü bilgisayarlarda güvenlik özelliklerini devre dışı bırakan güvenlik kusurlarını düzeltti, şimdi güncelleyin

teknomers
Son güncelleme: 10 Kasım 2022 19:36
teknomers
Paylaş
Paylaş

Lenovo, ThinkBook, IdeaPad ve Yoga dizüstü bilgisayarlarının çoğunu rahatsız eden iki büyük güvenlik açığını düzelttiğini ve şimdi kullanıcıları düzeltmeyi mümkün olan en kısa sürede uygulamaya çağırıyor.

İnsan hatası nedeniyle sorunlar, bir tehdit aktörünün potansiyel olarak UEFI Güvenli Önyükleme aracını devre dışı bırakabileceği ve bilgisayar önyükleme işlemi sırasında (işletim sistemi açılmadan önce) kötü amaçlı kod yüklemelerine ve yürütmelerine izin verebileceği anlamına gelir.

Kötü amaçlı yazılımın işletim sisteminden önce yüklenmesi, çoğu antivirüs çözümünü işe yaramaz hale getirir ve kötü amaçlı yazılımı işletim sistemi yeniden yüklemelerine karşı dirençli hale getirir.

Hata değil bug

ESET’ten araştırmacılar, Lenovo’nun yanlışlıkla bu kusurları taşıyan ve saldırıları mümkün kılan bir erken geliştirme sürücüsü eklediğini buldu – yani bu tam olarak koddaki bir hata değil, insan yapımı bir hata.

ESET, “Etkilenen sürücülerin yalnızca üretim sürecinde kullanılması gerekiyordu, ancak yanlışlıkla üretime dahil edildi.” Twitter dizisi (yeni sekmede açılır).

Kusurlardan yararlanmak için tehdit aktörlerinin özel bir NVRAM değişkeni oluşturması gerekecek ve bu da ESET’in UEFI ürün yazılımı geliştiricilerinin NVRAM’i güvenilir depolama olarak kullanmaması gerektiği yönündeki sonucunu daha da güçlendirecek.

Söz konusu iki güvenlik açığı CVE-2022-3430 ve CVE-2022-3431 olarak takip edilmektedir. Medya ayrıca CVE-2022-3432 olarak izlenen üçüncü bir benzer güvenlik açığından da bahsetti, ancak bu yalnızca bir Lenovo modelini etkiliyor – Ideapad Y700-14ISK. Bu cihazın ömrünün sonuna ulaştığı göz önüne alındığında, Lenovo bir düzeltme yayınlamayacağını söyledi.

Yukarıda belirtilen kusurlara karşı savunmasız olduğunu düşünenler, Lenovo’nun güvenlik bültenine giderek modellerinin listede olup olmadığına bakmalıdır. Bu kusurları gideren üretici yazılımı sürümleri, CVE Kimlikleri altında listelenmiştir.

Bu, Lenovo kullanıcılarının önyükleme kaçırmalarına karşı koruma sağlamak için ürün yazılımlarını ilk kez güncellemeleri değil.

Temmuz 2021’de, bir dizi Lenovo dizüstü bilgisayarda üç ciddi güvenlik açığı keşfedildi ve düzeltildi. O zaman bile, ESET araştırmacıları, bazı Lenovo dizüstü bilgisayarlar tarafından kullanılan ReadyBootDxe sürücüsündeki sorunu ve ayrıca SystemLoadDefaultDxe sürücüsünde bulunan ve potansiyel olarak tehdit aktörlerinin Windows kurulumlarının başlangıç ​​rutinini ele geçirmesine izin veren iki arabellek taşması sorununu ortaya çıkardı.

Yoga, IdeaPad, Flex, ThinkBook, V14, V15, V130, Slim, S145, S540 ve S940 Lenovo hatlarının tümü etkilendi ve 70’den fazla uç nokta modeli sayıldı.

Güvenlik açıkları CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlendi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Intel 4 işlem teknolojisi kullanılarak üretilen RISC-V işlemcili bir platform yaz aylarında kullanıma sunulacak, ancak Intel’in bu tür CPU’ları 2024 yılına kadar beklemesi beklenmiyor.
NYT Strands bugün – 30 Eylül Pazartesi için ipuçları, cevaplar ve spangram (oyun #211)
Nvidia RTX 5090, 5080, 5070 Ti ve 5070 Fiyatlarını Açıkladı
TikTok’un Gücü: Kullanıcılar Spirit Airlines’a Destek Oluyor
Valve kaçak oyunlarda çöküyor, kürek yazılımını Steam’den kaldırıyor
ETİKETLENDİ:bilgisayarlardaBırakandevreDizüstüdışıdüzelttigüncelleyingüvenlikkusurlarınıLenovoözellikleriniŞimdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warzone 2 sezon 1 çıkış tarihi, silahlar, operatörler ve daha fazlası
Sonraki Makale Şimdi Sony Lytia, Samsung ISOCELL ile savaşacak. Bu, tüm Sony görüntü sensörleri için yeni bir ticari markadır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?