Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır

Liste

Microsoft, açık kaynaklı önyükleyicilerde 20 kusuru tanımlamak için güvenlik kopyasını kullanır

teknomers
Son güncelleme: 2 Nisan 2025 17:30
teknomers
Paylaş
Paylaş



Açık kaynaklı önyükleyicilerde daha önce bilinmeyen birkaç güvenlik açıkını keşfetmek için yapay zeka (AI) siber güvenlik aracı olan Microsoft Security Copilot kullanıldı. Redmond merkezli teknoloji devi yakın zamanda yaygın olarak kullanılan üç önyükleyicide keşfedilen güvenlik kusurlarının bir listesini açıkladı. Önyükleyicilerden biri, birçok Linux tabanlı sistem için varsayılandır, diğer ikisi ise tipik olarak gömülü sistemler ve Nesnelerin İnterneti (IoT) cihazları için kullanılır. Özellikle, Microsoft bootloader koruyuculara istismarlar hakkında bilgi verdi ve bunları düzeltmek için güvenlik güncellemeleri yayınladılar.

Microsoft, AI sisteminin güvenlik açığı keşif sürecini sergiliyor

Bir Blog yazısıMicrosoft, bu güvenlik açıkları ile keşif sürecini ve risk kapsamını detaylandırdı. Şirket, kuruluşların tehdit aktörlerinden korunmasına ve güvenlik kusurlarını keşfetmeye yardımcı olabilecek AI destekli bir güvenlik analiz aracı olan Güvenlik Copilot’u kullandı. Bu güvenlik açıkları, işletim sistemleri ve cihazlar için yaygın olarak kullanılan önyükleyiciler olan Grand Unified Bootloader (GRUB2), U-Boot ve Barebox’ta tespit edildi.

GRUB2, birçok Linux tabanlı sistem için varsayılan önyükleyicidir, oysa U-Boot ve Barebox genellikle gömülü sistemlerde ve IoT cihazlarında görülür. Özellikle, bir önyükleyici işletim sistemi (OS) başlamadan önce çalışan küçük bir programdır. İşletim sisteminin belleğe yüklenmesi ve önyükleme işleminin başlatılmasından sorumludur.

Yapay zeka kullanarak Microsoft Tehdit İstihbaratı, Grub2’de tamsayı taşmaları, tampon taşmaları ve kriptografik yan kanal kusuru gibi konular da dahil olmak üzere 11 güvenlik açığı keşfetti. Bu güvenlik kusurları, tehdit aktörlerinin, önyükleme işlemi sırasında yetkisiz kodun çalışmasını önlemek için tasarlanmış birleşik genişletilebilir ürün yazılımı arayüzü (UEFI) güvenli önyüklemesini atlamasına izin verebilir.

Güvenlik Copilot ayrıca U-Boot ve Barebox’ta dokuz güvenlik açığı keşfetti. Bunlar öncelikle SquashFS, Ext4, CRAMFS, JFFS2 ve Symlinks gibi dosya sistemlerini etkileyen tampon taşmalarıydı. Özellikle, tehdit oyuncusu bu kusurlardan yararlanmak için cihaza fiziksel erişime sahip olmalıdır, ancak güvenlik riski hala mevcuttur.

GRUB2 örneğinde Microsoft, güvenlik açıklarının, gizli bootkitleri uzaktan kurmak için saldırganlar tarafından kullanılabileceğini açıkladı. Bu, bu tür bootkits, işletim sistemini yeniden takıldıktan veya sabit sürücüyü değiştirdikten sonra bile devam edebilir.

Grub2, U-Boot ve Barebox’ın arkasındaki ekipler, bu güvenlik açıklarını ele almak için Şubat ayında güvenlik güncellemeleri yayınladı. Kullanıcıların kendilerini potansiyel siber saldırılardan korumak için sistemlerini en son sürümlere güncellemeleri tavsiye edilir.

Bağlı kuruluş bağlantıları otomatik olarak oluşturulabilir – Ayrıntılar için Etik İfademize bakın.



genel-8

Tesla neden 817.000’den fazla aracı geri çağırdı?
Thales, Küresel Siber Güvenlik Liderliğini Genişleterek Tesserent’i Satın Almayı Önerdi
Yargıtay, AI aramasının yasal kaderine karar vermek üzere olabilir
Aylık 2,50 Doların Altında Web Hosting Alın!
999$’a Nvidia RTX 3090’a Sahip Olun, Şimdiye Kadarki En Düşük Fiyatı: Gerçek Fırsatlar
ETİKETLENDİ:#microsoftAçıkAIgüvenlikiçinkaynaklıkopyakopyasınıkullanırkusuruLinuxMicrosoft Security Copilot Linux Bootloader Kusurlar IoT Microsoftönyükleyicilerdesiber güvenlikTanımlamakyapay zeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch Ultra, Apple Watch Ultra’dan daha ucuz olan takas hack ile yarı fiyatına gidiyor
Sonraki Makale Nintendo Switch 2 Kirby Air Ride Sequel alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?