Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LogoFAIL istismarı, donanım ve yazılım güvenlik önlemlerini atlar ve tespit edilmesi veya kaldırılması neredeyse imkansızdır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LogoFAIL istismarı, donanım ve yazılım güvenlik önlemlerini atlar ve tespit edilmesi veya kaldırılması neredeyse imkansızdır

Liste

LogoFAIL istismarı, donanım ve yazılım güvenlik önlemlerini atlar ve tespit edilmesi veya kaldırılması neredeyse imkansızdır

teknomers
Son güncelleme: 7 Aralık 2023 00:04
teknomers
Paylaş
Paylaş


Contents
  • Saldırı Modu
  • Mac’ler ve bazı önceden oluşturulmuş PC’ler güvenlidir

tarafından hazırlanan bir rapora göre Windows veya Linux çalıştıran bilgisayarlar, LogoFAIL adı verilen yeni bir ürün yazılımı saldırısına karşı savunmasızdır. Ars Teknik. Bu saldırının son derece etkili olduğu kanıtlanmıştır çünkü başarılı bir POST sonrasında sistem önyüklendiğinde genellikle görünen logoyu yeniden yazar (dolayısıyla “LogoFAIL” adı da buradan gelir), bu da önyükleme takımı saldırılarını önlemek için tasarlanmış güvenlik önlemlerini atlayabilecek kadar erkendir.

Sorun, Bağımsız BIOS Satıcıları (IBV’ler) tarafından sağlanan UEFI’yi kullanan tüm anakartları etkilemektedir. AMI, Insyde ve Phoenix gibi IBV’lerin anakart şirketlerine UEFI yamaları yayınlaması gerekecek. LogoFAIL’in UEFI’deki açılış logosunun üzerine yazma şekli nedeniyle, istismar herhangi bir Windows işletim sistemi veya Linux çekirdeğini çalıştıran Intel, AMD veya ARM kullanan herhangi bir platformda yürütülebilir. Sistem açıldığında yeniden yazılabilir önyükleme logosunun yürütülme şekli nedeniyle çalışır. Belirli işlevlerin varsayılan olarak açık tutulmasıyla hem DIY hem de önceden oluşturulmuş sistemleri etkiler.

Saldırı Modu

Bu istismar Binarly’deki araştırmacılar tarafından keşfedildi. bulgularını yayınladı. Saldırı, başarılı bir POST sonrasında ‘Sürücü Yürütme Ortamı’ (DXE) aşaması devam ederken meydana gelir. DXE, önyükleme işleminin devam etmesi için önyükleme ve çalışma zamanı hizmetlerinin yüklenmesinden, CPU’nun, yonga setinin ve diğer bileşenlerin doğru sırayla başlatılmasından sorumludur. LogoFAIL, UEFI açılış logosunu istismarla değiştirir ve bu daha sonra DXE aşaması sırasında yüklenir.

Araştırmacılar, bunun Intel Secure Boot ve Boot Guard etkinleştirilmiş ve Haziran ayından itibaren mevcut en son UEFI güncellemesine sahip Intel 11. nesil CPU tabanlı Lenovo ThinkCentre M70’lerde yürütülmesini ve istismarını gösterdi.

LogoFAIL'in Yürütme Sırası

(İmaj kredisi: İkili)

Binarly’nin kurucusu ve CEO’su Alex Matrodov, bu sorunun, önyükleme işlemi sırasında UEFI tarafından kullanılan görüntü ayrıştırma kitaplıklarında yeni keşfedilen bir güvenlik açığından yararlandığını vurguladı. LogoFAIL, CPU, işletim sistemi ve herhangi bir üçüncü taraf güvenlik yazılımı tarafından uygulanan tüm güvenlik çözümlerini atlamak için bu güvenlik açığından yararlanır. Açıktan yararlanma depolama sürücüsünde depolanmadığından, işletim sistemi yeniden biçimlendirildikten sonra bile enfeksiyonun ortadan kaldırılması imkansızdır. Bu UEFI düzeyindeki istismar, daha sonra herhangi bir güvenlik katmanı tarafından durdurulmadan bir önyükleme kiti yükleyebilir; bu da onu çok tehlikeli (ve çok etkili bir dağıtım mekanizması) hale getirir.

Mac’ler ve bazı önceden oluşturulmuş PC’ler güvenlidir

Dell gibi birçok OEM, logolarının UEFI’de değiştirilmesine izin vermez ve görüntü dosyaları Image Boot Guard tarafından korunur; dolayısıyla bu sistemler bu istismara karşı bağışıklıdır. Donanımı ve yazılımı Apple tarafından şirket bünyesinde geliştirilen Mac’ler, UEFI’ye sabit kodlanmış logo görsellerine sahiptir ve benzer şekilde korunur. Bu aynı zamanda Intel CPU’lar (sabit kodlu logo görüntüleri) üzerinde çalışan Mac’ler için de geçerlidir ve dolayısıyla bu Mac’ler de güvenlidir.

Sistem entegratörünüz BIOS’unda önyükleme görüntülerinin yeniden yazılmasına izin vermiyorsa sorun olmaz. Ancak diğer herkes için bu, hem anakart üreticileri hem de OEM’ler tarafından yamalanması gereken bir istismardır, zira araştırmalar her ikisinin de savunmasız olduğunu göstermektedir. Sisteminizin UEFI’sindeki görüntü ayrıştırmayı korumanın tek yolu, anakart üreticinizden veya OEM’den (bunu IBV’den alacak olan) almanız gereken yeni bir UEFI güvenlik yamasını yüklemektir.

BEN MİYİM, İçerideVe Lenovadiğerlerinin yanı sıra yayınlanmış tavsiyeler de var, ancak etkilenen şirketlerin tam listesi yok; sisteminizin savunmasız olup olmadığını görmek için OEM/anakart üreticinize danışmanız gerekir.



genel-21

Sweet Magnolias’ın 4. Sezonu Netflix’te Yenilendi
Apple, Yenilenen Siri ile Zorluklarla Mücadele Ediyor
Apple’ın yapay zekaya doğru büyük bir hamle yapmasıyla iPad satışları toparlanıyor
Uzmanlar, Telegram Destekli TON Blockchain’in Kimlik Avı Saldırıları Tehdidi Altında Uyardı
Android cihazınızda otomatik uygulama güncellemelerini nasıl durdurabilirsiniz?
ETİKETLENDİ:atlardonanımedilmesigüvenlikimkansızdıristismarıkaldırılmasıLogoFAILneredeyseÖnlemlerinitespitveyaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sophie’ye sorun: H-1B vizesi kurucuların eşitlik ve kontrolden vazgeçmesini gerektiriyor mu?
Sonraki Makale Google Bard’ın şimdiye kadarki en büyük yapay zeka yükseltmesi, ChatGPT’deki boşluğu kapatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?