Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Dell BIOS Hataları Milyonlarca Inspiron, Vostro, XPS, Alienware Sistemini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Dell BIOS Hataları Milyonlarca Inspiron, Vostro, XPS, Alienware Sistemini Etkiliyor

GenelSiber Güvenlik

Yeni Dell BIOS Hataları Milyonlarca Inspiron, Vostro, XPS, Alienware Sistemini Etkiliyor

teknomers
Son güncelleme: 22 Mart 2022 14:15
teknomers
Paylaş
Paylaş


Dell BIOS’ta, başarılı bir şekilde kullanılırsa, güvenlik açığı bulunan sistemlerde kod yürütülmesine yol açabilecek ve Insyde Software’in InsydeH2O ve HP Birleşik Genişletilebilir Ürün Yazılımı Arabiriminde (UEFI) yakın zamanda ortaya çıkan benzer ürün yazılımı güvenlik açıklarına katılabilecek beş yeni güvenlik zayıflığı açıklandı.

CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 ve CVE-2022-24421 olarak izlenen yüksek önemdeki güvenlik açıkları, CVSS puanlama sisteminde 10 üzerinden 8,2 olarak derecelendirilmiştir.

Son üç kusuru keşfeden üretici yazılımı güvenlik şirketi Binarly, “Keşfedilen tüm güvenlik açıklarının aktif olarak kullanılması, Güvenilir Platform Modülü (TPM) ölçümünün sınırlamaları nedeniyle ürün yazılımı bütünlüğü izleme sistemleri tarafından algılanamıyor”, dedim bir yazımda.

“Uzak cihaz sağlığı doğrulama çözümleri, ürün yazılımı çalışma zamanının görünürlüğündeki tasarım sınırlamaları nedeniyle etkilenen sistemleri algılamayacaktır.”

Tüm kusurlar, Sistem Yönetim Modunu etkileyen uygunsuz giriş doğrulama güvenlik açıklarıyla ilgilidir (SMM), yerel kimliği doğrulanmış bir saldırganın rastgele kod yürütme elde etmek için sistem yönetimi kesmesinden (SMI) yararlanmasına etkin bir şekilde izin verir.

Sistem Yönetim Modu, özel amaçlı bir CPU modunu ifade eder. x86 mikrodenetleyiciler güç yönetimi, sistem donanım kontrolü, termal izleme ve diğer tescilli üretici tarafından geliştirilen kodlar gibi sistem genelindeki işlevleri yönetmek için tasarlanmıştır.

Bu işlemlerden biri istendiğinde, çalışma zamanında BIOS tarafından yüklenen SMM kodunu yürüten maskelenemez bir kesinti (SMI) başlatılır. SMM kodunun en yüksek ayrıcalık düzeyinde yürütüldüğü ve temel alınan işletim sistemi tarafından görülmediği göz önüne alındığında, yöntem, kalıcı ürün yazılımı implantlarını dağıtmak için kötüye kullanıma uygun hale getirir.

Alienware, Inspiron, Vostro serileri ve Edge Gateway 3000 Serisi dahil olmak üzere bir dizi Dell ürünü etkilendi ve Teksas merkezli bilgisayar üreticisi müşterilere BIOS’larını “en erken fırsat“

Binarly araştırmacıları, “Bu güvenlik açıklarının devam eden keşfi, girdi temizliği eksikliği veya genel olarak güvenli olmayan kodlama uygulamaları hakkında “tekrarlanabilir hatalar” olarak tanımladığımız şeyi gösteriyor.” Dedi.

“Bu hatalar, kod tabanının karmaşıklığının veya güvenlikle daha az ilgilenilen, ancak yine de sahada yaygın olarak kullanılan eski bileşenlere yönelik desteğin doğrudan bir sonucudur. Çoğu durumda, aynı güvenlik açığı birden çok yinelemede düzeltilebilir ve yine de, saldırı yüzeyinin karmaşıklığı, kötü niyetli istismar için açık boşluklar bırakıyor.”



siber-2

Yapay zeka öğrenimi kullanan bir savaş oyunu sistemi bu yıl geliyor
Önemli: Apple, iOS 16.5.1’i güvenlik düzeltmeleriyle birlikte yayınladı
Microsoft sonunda Windows 11’e yükseltmemi sağlayacak özelliği sunuyor
Gelecek Diablo 4 sezonu, Vessel of Hatred sahiplerine daha fazla içerik sunacak
‘Wordle’ bugün, 2 Ekim: Cevap, ipuçları, Wordle #470 için yardım
ETİKETLENDİ:ağ güvenliğiAlienwarebilgi Güvenliğibilgisayar GüvenliğiBIOSbugün siber güvenlik haberleriDellEtkiliyorfidye yazılımıhack haberlerihacker haberlerihatalarıInspironMilyonlarcaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsisteminiveri ihlaliVostroXPSyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlyada 2021 “pivot” mali yılını yeşil renkte sonlandırıyor
Sonraki Makale Galaxy S22 Ultra’nın popülaritesi, Samsung’un Galaxy Note serisini bitirmek için akıllıca olduğunu kanıtlıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?