Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.

Siber Güvenlik

ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.

teknomers
Son güncelleme: 6 Ağustos 2025 15:57
teknomers
Paylaş
Paylaş

ControlVault3 Güvenlik Açıkları

Dell‘in ControlVault3 firmwareinde bulunan güvenlik açıkları, yüzlerce laptop modelini etkileyerek Windows loginini atlatma ve sistem yeniden kurulumları sırasında bile devam eden kötü amaçlı yazılımlar yükleme potansiyeli taşımaktadır. Bu durum, siber güvenlik, hükümet ve sanayi ortamlarında sıkça kullanılan cihazların güvenliğini tehlikeye atmaktadır. ControlVault, parolalar, biyometrik veriler ve güvenlik kodlarını bir donanım tabanlı çözüm olarak saklayan, Unified Security Hub (USH) adı verilen özel bir alt plaka içerir.

Contents
  • ControlVault3 Güvenlik Açıkları
  • ReVault Güvenlik Açıkları
  • Windows Girişi ve Yetki Yükseltme
  • Öneriler ve Koruma Yöntemleri
  • Siber Güvenlikte Tedbirler

Cisco‘nun Talos güvenlik bölümü tarafından bildirilen beş güvenlik açığı, ControlVault3 firmware’ini ve Dell’in iş odaklı Latitude ve Precision laptop serilerinin Windows uygulama programlama arayüzlerini (API) etkilemektedir. Bunlar, akıllı kartlar, parmak izleri ve NFC gibi kimlik doğrulama yöntemleriyle sık kullanılan cihazlardır.

ReVault Güvenlik Açıkları

ReVault olarak adlandırılan güvenlik açıklarının tam listesi, bir dizi kritik sorunu içermektedir:

  • Out-of-bounds hataları (CVE-2025-24311, CVE-2025-25050)
  • Arbitrary free zafiyeti (CVE-2025-25215)
  • Stack overflow sorunu (CVE-2025-24922)
  • Unsafe deserialization sorunu (CVE-2025-24919)

Bu açıklar, ControlVault’ın Windows API’lerini etkileyerek Windows sistemlerine yönelik ciddi bir tehdit yaratmaktadır. Dell, Mart ve Mayıs ayları arasında ReVault açıklarını gidermek için güvenlik güncellemeleri yayımlamıştır. Etkilenen model listesi Dell’in güvenlik tavsiyelerinde bulunmaktadır.

Windows Girişi ve Yetki Yükseltme

Bu güvenlik açıklarının birbirine bağlanması, saldırganların firmware üzerinde rastgele kod yürütme gerçekleştirmesine olanak tanır; bu da, Windows yeniden yüklemeleri sırasında bile hayatta kalabilen kalıcı implantlar oluşturabilir. Ayrıca fiziksel erişim kullanarak, Windows girişini atlatabilir veya yerel kullanıcı ayrıcalıklarını yönetici seviyesine yükseltebilirler.

Talos, “Bir yerel saldırgan, bir kullanıcının laptopunu açıp, USH kartına USB üzerinden özel bir konektörle doğrudan erişim sağlayabilir,” demektedir. “Bu noktadan itibaren, daha önce tarif edilen tüm güvenlik açıkları, sisteme giriş yapma veya tam disk şifreleme parolasını bilme gerekliliği olmadan, saldırgan için geçerli hale gelir.”

Başarılı bir istismar, saldırganların parmak izi kimlik doğrulamasını manipüle etmelerine de olanak tanır. Bu da hedef cihazın, yalnızca geçerli kullanıcıların parmak izlerini değil, her türlü parmak izini kabul etmesine yol açabilir.

Öneriler ve Koruma Yöntemleri

Talos, sistemlerin güncellenmesini önererek, güncellemelerin Windows Update veya Dell‘in web sitesi aracılığıyla yapılmasını tavsiye etmektedir. Kullanılmayan güvenlik ekipmanlarının, örneğin parmak izi okuyucuları, akıllı kart okuyucuları ve NFC okuyucularının devre dışı bırakılması gerektiği de özellikle vurgulanmıştır. Yüksek riskli durumlarda parmak iziyle girişin kapatılması önerilmektedir.

Araştırmacılar ayrıca, fiziksel saldırıları azaltmak için bilgisayar BIOS ayarlarında şasi müdahale algılama özelliğinin etkinleştirilmesi ve Windows’ta uygunsuz CV firmware tespit etmek için Gelişmiş Giriş Güvenliği (ESS) özelliğinin etkinleştirilmesi gerektiğini belirtmektedir.

Siber Güvenlikte Tedbirler

Siber güvenlik tehditleri, günümüzde büyük bir endişe kaynağı olmaktadır. Özellikle ControlVault3‘teki zafiyetler gibi güvenlik açıkları, kritik sistemlere sızma ve bu sistemleri istismar etme ihtimallerini artırmaktadır. Kullanıcılar ve işletmeler, bu tür güvenlik tehditlerine karşı proaktif adımlar atmalıdır.

Kullanıcıların, yalnızca güvenilir kaynaklardan yazılım ve güncellemeleri indirmesi, sistem ve güvenlik duvarı ayarlarını düzenli olarak gözden geçirmesi önemlidir. Ayrıca, güçlü parolalar kullanmak ve iki aşamalı doğrulama gibi ek güvenlik katmanları eklemek, siber saldırılara karşı savunmayı güçlendirecektir.

Sonuç olarak, Dell’in ControlVault3 firmwareindeki ReVault güvenlik açıkları, hem bireysel kullanıcılar hem de işletmeler için ciddi tehditler barındırmaktadır. Kullanıcıların ve kurumların bu önemli konular üzerinde daha fazla farkındalık geliştirmesi, karşılaşılacak olası riskleri minimize edebilir.

Güncel Siber Güvenlik Haberleri – 2

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi
Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında
Bilgisayar korsanları, 350’den fazla web sitesinde spam reklamları enjekte etmek için Krpano Framework kusurunu kullandı
Hala Windows 10 21H1’de misiniz? Aylık güvenlik güncellemeleri sona erdi
VirusTotal, 44 tespit edilemeyen SVG dosyasıyla phishing sayfası buldu.
ETİKETLENDİ:açıklaraçıyoratlatarakbilgisayarlardaDellDizüstügirişinigirmesineHackerlarınReVaulttakisistemeWindowsyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘The Elixir’: 2025’te yayınlanacak Endonezya yapımı zombi filmi.
Sonraki Makale Pixel 10 renkleri: Tüm sızdırılan tonlar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?