Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 7 aydan uzun bir sürenin ardından kritik Güvenli Önyükleme açığını engelleyerek Windows 11’i, doğrulanmış UEFI uygulamaları olarak kamufle edilen karmaşık ürün yazılımı saldırılarına karşı güçlendiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 7 aydan uzun bir sürenin ardından kritik Güvenli Önyükleme açığını engelleyerek Windows 11’i, doğrulanmış UEFI uygulamaları olarak kamufle edilen karmaşık ürün yazılımı saldırılarına karşı güçlendiriyor

Liste

Microsoft, 7 aydan uzun bir sürenin ardından kritik Güvenli Önyükleme açığını engelleyerek Windows 11’i, doğrulanmış UEFI uygulamaları olarak kamufle edilen karmaşık ürün yazılımı saldırılarına karşı güçlendiriyor

teknomers
Son güncelleme: 17 Ocak 2025 20:42
teknomers
Paylaş
Paylaş



Microsoft, Windows 10 kullanıcılarını, işletim sisteminin 14 Ekim 2025’te gerçekleşmesi planlanan ölmeden önce yükseltmeye teşvik etmek için tam ekran çok sayfalı açılır reklamlar da dahil olmak üzere agresif taktikler kullanarak Windows 11 kampanyasını yoğunlaştırdı. Ancak Windows 10, pazara hakim olmaya devam ediyor %62,73 ile şaşırtıcı bir paya sahip. StatCounter’ın Aralık 2024 raporu.

Kullanıcıların Windows 11’e yükseltme konusundaki isteksizliği kısmen Microsoft’un katı işletim sistemi gereksinimlerine bağlanabilir. Bu gereksinimler, işletim sisteminin erişilebilirliğini, Güvenli Önyükleme ve TPM gibi belirgin özelliklerin eksik olduğu desteklenmeyen donanımlarla sınırlandırır.

DEVAMINI OKU: Microsoft, katı TPM 2.0 Windows 11 yükseltme gereksinimini “pazarlık edilemez” hale getiriyor

Bu güvenlik özellikleri işletim sistemini güvende tutmak için tasarlanmış olsa da, bir güvenlik açığı (CVE-2024-7344) yedi aydan uzun süredir kötü aktörlerin erişimine açık durumda ve bu da Windows 11’i kötü niyetli saldırılara karşı savunmasız hale getiriyor. Fakat, Microsoft nihayet güvenlik tehdidini düzeltti bu hafta başında.

Bağlamda, güvenlik açığı, bilgisayar korsanlarının bir cihaza yetkisiz erişim sağlamasına ve önyükleme işlemi sırasında kötü niyetli saldırılar gerçekleştirmesine olanak tanıdı. Bildiğiniz gibi Güvenli Önyükleme, Windows 11’i çalıştırmak için en sıkı sistem gereksinimlerinden biridir. Güvenlik özelliği, bir cihaz önyüklenirken kötü amaçlı yazılımların çalışmasını engeller.

Bilgisayar korsanları genellikle saldırıları bir cihaz başlamadan önce gerçekleştirirler çünkü bu onların Windows yüklenmeden önce hileleri açıkça gizlemelerine olanak tanır ve bunların tanımlanmasını zorlaştırır. Dahası, kötü amaçlı yazılımın işletim sistemiyle birlikte gelen savunma mekanizmalarına karşı duyarlılığını azaltır.

UEFI güvenliği: Biraz kazanın, biraz kaybedin

Tarafından vurgulandığı gibi ArsTechnicaESET güvenlik araştırmacısı Martin Smolár geçen yıl şok edici bir keşifte bulundu. Araştırmacı, dijital olarak imzalanmış bir uygulamanın atlandığını fark etti Microsoft’un üçüncü taraf UEFI uygulamaları için katı manuel inceleme süreci. Bağlam açısından Smolár, Howyar Technologies’in gerçek zamanlı sistem kurtarma yazılımı SysReturn’un bu katı süreci atladığında bu çıkarımı yaptı. Araştırmacı ayrıca uygulamanın reloader.efi adı verilen XOR kodlu bir UEFI uygulaması altına gömüldüğünü açıkladı.

Windows ve Xbox fanatikleri için en son haberler, incelemeler ve kılavuzlar.

Manuel inceleme süreci, Güvenli Önyükleme süreci için UEFI’nin LoadImage ve StartImage özelliklerinden yararlanır. Ancak reloader.efi, Microsoft’un inceleme sürecini atlayarak ve kritik güvenlik kontrollerini atlayarak özel bir PE yükleyici (Taşınabilir Yürütülebilir Dosya Formatı) kullandı. Belki de daha endişe verici olan, reloader.efi’nin Howyar Technologies’in sistem kurtarma yazılımına özgü olmamasıdır. Ayrıca altı farklı tedarikçinin diğer uygulamaları arasında da tutarlıydı:

  • Howyar SysReturn 10.2.023_20240919 sürümünden önce
  • Greenware GreenGuard 10.2.023-20240927 sürümünden önce
  • Radix SmartRecovery 11.2.023-20240927 sürümünden önce
  • 10.3.024-20241127 sürümünden önceki Sanfong EZ-back Sistemi
  • WASAY eRecoveryRX, 8.4.022-20241127 sürümünden önce
  • CES NeoImpact 10.1.024-20241127 sürümünden önce
  • SignalComputer HDD King, 10.3.021-20241127 sürümünden önce

Microsoft, o zamandan beri güvenlik açığını önemli güvenlik sorunlarıyla kapatmış olsa da, bilgisayar korsanlarının, kötü amaçlı yazılım yüklü cihazların ötesinde saldırılar gerçekleştirmesine olanak tanıdı. Başlatma işlemi sırasında kötü amaçlı yazılımı yüklemek için işletim sistemindeki dijital imzayı kullanacakları için, duyarlı Windows PC’ler üzerindeki ayrıcalıklı yönetici kontrolü nedeniyle kötü amaçlı yazılımı kolayca yükleyebiliyorlardı.



genel-20

Squid Game’in Netflix rekorunu artık tek bir şey kırabilir
Google, Üçlü Arka Kameralı, Üst Düzey Tablet ve Geliştirici İddialarıyla İkinci Katlanabilir Telefon Üzerinde Çalışabilir
Meta, Quest’in VR’nin Android’i Olmasını İstiyor
Stitch Fix dahil işletmeler zaten DALL-E 2 ile denemeler yapıyor
LG, iPhone 15 Ultra’ya gelen kusursuz optik yakınlaştırmalı çığır açan kamera modülünü tanıttı
ETİKETLENDİ:#microsoft11iAçığınıardındanAydanBirdoğrulanmışedilenengelleyerekgüçlendiriyorGüvenlikamuflekarmaşıkKarşıKritikOlarakönyüklemeSaldırılarınasüreninUEFIÜrünUygulamalarıuzunWindowsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelecek Ay Switch İçin Yine de Nintendo Direct Alabilir miyiz?
Sonraki Makale Kriz Nissan’ı vuruyor: şirket 9.000 kişiyi işten çıkaracak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?