Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, en önemli sorunlarından bazıları için mega bir güvenlik düzeltme eki üzerinde çalışıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, en önemli sorunlarından bazıları için mega bir güvenlik düzeltme eki üzerinde çalışıyor

Genelİşletim Sistemleri

Microsoft, en önemli sorunlarından bazıları için mega bir güvenlik düzeltme eki üzerinde çalışıyor

teknomers
Son güncelleme: 12 Mayıs 2023 18:41
teknomers
Paylaş
Paylaş

Microsoft, tehdit aktörlerinin BlackLotus önyükleme setini dağıtmasına izin veren bir Güvenli Önyükleme atlama güvenlik açığı için bir düzeltme yayınladı. (yeni sekmede açılır) uç noktaları hedeflemek için – ancak, uygulaması biraz karmaşık olduğu için güncelleme, fiilen kullanılmadan önce bilgisayarlarda aylarca boşta kalacak.

Orijinal güvenlik açığı CVE-2022-21894 olarak izleniyor ve bu güvenlik açığı 2023’ün başlarında yamalandı. Ancak, bilgisayar korsanları çok geçmeden yamayı aşmanın ve Windows 10, Windows 11 ve birden çok Windows Server sürümünde BlackLotus’u dağıtmanın yollarını buldu. Bu nedenle, CVE-2023-24932 bu hafta başlarında ele alındı.

Ancak sorunu tam olarak çözmek için Microsoft’un Windows önyükleme yöneticisinde geri alınamaz değişiklikler yapması gerekiyor. Sonuç olarak, düzeltme mevcut Windows önyükleme ortamını önyüklenemez hale getirecektir.

Bricking PC’ler

Microsoft, “Güvenli Önyükleme özelliği, bir işletim sistemi başlatıldığında yüklenmesine izin verilen önyükleme ortamını tam olarak kontrol eder ve bu düzeltme düzgün şekilde etkinleştirilmezse, kesintiye neden olma ve sistemin başlatılmasını engelleme potansiyeli vardır” dedi. güncelleme (yeni sekmede açılır).

Başka bir deyişle, düzeltmenin nasıl uygulandığına dikkat edilmemesi, onu yükleyen aygıtın tuğlalanmasına neden olabilir.

İşleri daha da karmaşık hale getirmek için, düzeltmeye sahip cihaz eski, yama uygulanmamış önyüklenebilir medyadan önyükleme yapamayacak. Buna sistem yedeklemeleri, ağ önyükleme sürücüleri, Windows kurulum DVD’leri ve ISO dosyalarından oluşturulan USB’ler ve daha fazlası dahildir.

Açıkçası, Microsoft insanların bilgisayarlarını tuğlalamak istemiyor, bu nedenle güncelleme önümüzdeki birkaç ay içinde aşamalı olarak kullanıma sunulacak. Yamanın, her birinin etkinleştirilmesi biraz daha kolay olan birden çok sürümü olacak. Görünüşe göre üçüncü güncelleme, düzeltmeyi herkes için etkinleştirecek ve 2024’ün ilk çeyreğinde yayınlanması bekleniyor.

BlackLotus, Güvenli Önyükleme korumalarını atlamak için vahşi doğada kullanıldığı bilinen ilk önyükleme setidir. Tehdit aktörlerinin cihaza fiziksel erişime veya sistem yöneticisi ayrıcalıklarına sahip bir hesaba ihtiyacı vardır.

Aracılığıyla: ArsTechnica (yeni sekmede açılır)



işletim-sistemi-1

Microsoft Haber Özeti: Windows 12, Windows 11 gizli temaları, RX 7900 XT ve daha fazlası
Samsung, tamamen yeni bir form faktöründe çok karmaşık, kısmen şeffaf, esnek bir akıllı telefon üzerinde çalışıyor
Üç Redmi K50 modeli kullanıma hazır: En yeni Dimensity 8000 SoC’nin yanı sıra Dimensity 9000 ve Snapdragon 870’i aldılar.
Etsy, platformunda yapay zeka sanatını satmanıza izin verecek — ancak bir sorun var
Monster Hunter Rise Infinite Wirebugs Modunu PC’ye nasıl kurarım
ETİKETLENDİ:#microsoftbazılarıBirçalışıyorDüzeltmeEkigüvenlikiçinMegaÖnemliSorunlarındanüzerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Legend Of Zelda: Tears Of The Kingdom Collector’s Edition Hala Mevcut
Sonraki Makale Final Fantasy 14 Yama 6.4 “The Dark Throne” Çıkış Tarihi 23 Mayıs olarak belirlendi; Yeni Fragman Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?