Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UEFI Güvenlik Açıkları Cihazları Gizli Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UEFI Güvenlik Açıkları Cihazları Gizli Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

UEFI Güvenlik Açıkları Cihazları Gizli Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 4 Aralık 2023 12:41
teknomers
Paylaş
Paylaş


04 Aralık 2023Haber odasıTeknoloji / Firmware Güvenliği

Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFIÇeşitli bağımsız donanım yazılımı/BIOS satıcılarının (IBV’ler) kodlarının, donanım yazılımına gömülü görüntü ayrıştırma kitaplıklarındaki yüksek etkili kusurlar yoluyla olası saldırılara karşı savunmasız olduğu tespit edildi.

Toplu olarak etiketlenen eksiklikler LogoBAŞARISIZ Binarly tarafından “tehdit aktörleri tarafından kötü amaçlı bir yük sağlamak ve Güvenli Önyükleme, Intel Önyükleme Koruması ve diğer güvenlik teknolojilerini tasarım gereği atlamak için kullanılabilir.”

Ayrıca, güvenlik çözümlerini atlatmak ve önyükleme aşaması sırasında sisteme kötü amaçlı bir logo görüntü dosyası enjekte ederek güvenliği ihlal edilmiş sistemlere kalıcı kötü amaçlı yazılım dağıtmak için silah olarak kullanılabilirler. EFI sistem bölümü.

YAKLAŞAN WEBİNAR

Uygulama Yanıt Stratejileri ile İçeriden Tehdit Tespitini Öğrenin

Uygulama algılama, yanıt verme ve otomatik davranış modellemenin içeriden gelen tehditlere karşı savunmanızda nasıl devrim yaratabileceğini keşfedin.

Şimdi Katıl

Sorunlar silikona özel olmasa da, yani hem x86 hem de ARM tabanlı cihazları etkiliyor, aynı zamanda UEFI ve IBV’ye de özel. Güvenlik açıkları, yığın tabanlı bir arabellek taşması hatası ve sınır dışı okumadan oluşuyor; bunların ayrıntılarının bu haftanın ilerleyen saatlerinde kamuoyuna açıklanması bekleniyor. Black Hat Avrupa konferansı.

Spesifik olarak bu güvenlik açıkları, enjekte edilen görüntüler ayrıştırıldığında tetikleniyor ve akışı ele geçirebilecek ve güvenlik mekanizmalarını atlayabilecek yüklerin yürütülmesine yol açıyor.

Firmware güvenlik şirketi, “Bu saldırı vektörü, saldırgana çoğu uç nokta güvenlik çözümünü atlama ve değiştirilmiş bir logo görüntüsüne sahip bir ESP bölümünde veya firmware kapsülünde varlığını sürdürecek gizli bir firmware bootkit’i sunma konusunda bir saldırgana avantaj sağlayabilir” dedi. söz konusu.

Bunu yaparak, tehdit aktörleri etkilenen ana bilgisayarlar üzerinde sağlam bir kontrol elde edebilir ve bu da radarın altından uçabilen kalıcı kötü amaçlı yazılımların yayılmasına neden olabilir.

BlackLotus veya BootHole’dan farklı olarak LogoFAIL’in, önyükleyiciyi veya donanım yazılımı bileşenini değiştirerek çalışma zamanı bütünlüğünü bozmadığını belirtmekte fayda var.

Kusurlar AMI, Insyde ve Phoenix gibi tüm büyük IBV’lerin yanı sıra Intel, Acer ve Lenovo gibi satıcıların yüzlerce tüketici ve kurumsal sınıf cihazını da etkiliyor ve bu durum onu ​​hem ciddi hem de yaygın hale getiriyor.

Açıklama, araştırmacılar Rafal Wojtczuk ve Alexander Tereshkin’in 2009’dan bu yana UEFI sistem donanım yazılımına gömülü grafik görüntü ayrıştırıcılarıyla ilgili saldırı yüzeylerinin halka açık ilk gösterimini işaret ediyor. sundu Kötü amaçlı yazılımların kalıcılığı için bir BMP görüntü ayrıştırıcı hatasından nasıl yararlanılabileceği.

“Keşfedilen güvenlik açıklarının türleri ve miktarı […] Binarly, IBV’nin referans kodunda genel olarak saf ürün güvenliği olgunluğunu ve kod kalitesini gösterdiğini belirtti.



siber-2

Pokemon Go Tapu Koko Raid Guide: En İyi Sayaçlar, Zayıf Yönler, Baskın Saatleri ve Daha Fazla İpucu
Bu robot çim biçme makinesi Doom’u açıklanamaz bir şekilde çalıştırarak bir sonraki çim partiniz için mükemmel hale getiriyor
Başarılı bir şekilde dönüştürmenin beş yolu…
Sisters VS Sisters Nintendo Switch İncelemesi
Amy Hennig’den Kaptan Amerika ve Kara Panter İkinci Dünya Savaşı Ekibi Teaser Fragmanı Tarafından Onaylandı
ETİKETLENDİ:Açıklarıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorcihazlarıfidye yazılımı kötü amaçlı yazılımGizligüvenlikhack haberlerihacker haberleriKötümaruzNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spotify, son işten çıkarmalar nedeniyle iş gücünün yüzde 17’sini işten çıkardı
Sonraki Makale Windows Central Podcast #334: OpenAI ve yeni bir Çirkin Kazak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?