Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!

Siber Güvenlik

Yeni UEFI Açığıyla ASRock, ASUS, GIGABYTE ve MSI Anakartlara Saldırılar!

teknomers
Son güncelleme: 19 Aralık 2025 12:22
teknomers
Paylaş
Paylaş

Dec 19, 2025Ravie LakshmananFirmware Security / Vulnerability

Yeni UEFI Açığı ve Etkileri

Son zamanlarda, bazı anakart modellerinde ciddi bir güvenlik açığı tespit edildi. ASRock, ASUSTeK, GIGABYTE ve MSI gibi üreticilerin anakartları, erken boot aşamasında doğrudan bellek erişim (DMA) saldırılarına maruz kalmakta. Bu durum, Unified Extensible Firmware Interface (UEFI) ve Input–Output Memory Management Unit (IOMMU) uygulamalarının kullanıldığı sistemlerde tehdit oluşturuyor.

Contents
  • Yeni UEFI Açığı ve Etkileri
    • DMA ve IOMMU Nedir?
    • Açığın Tanımı ve Riskler
    • Açığın Detayları
    • Açığın Giderilmesi ve Önlemler

DMA ve IOMMU Nedir?

UEFI ve IOMMU, dış ekipmanların yetkisiz bellek erişimlerini engelleyerek güvenlik sağlamak amacıyla tasarlanmıştır. Bu teknolojiler sayesinde, işletim sistemi yüklenmeden önce DMA yeteneğine sahip cihazların sistem belleğini etkileyebilmesi veya inceleyebilmesi mümkün değildir. Ancak, günümüzde keşfedilen yeni bir güvenlik açığı, UEFI uygulamalarındaki bir uyumsuzluktan kaynaklanıyor.

Açığın Tanımı ve Riskler

Riot Games’ten Nick Peterson ve Mohamed Al-Sharifi tarafından keşfedilen bu açık, bazı UEFI yapılarında DMA koruma durumundaki bir tutarsızlıkla ilgilidir. Firmware, DMA korumasının aktif olduğunu belirtse de, kritik boot aşamasında IOMMU’yu yapılandırmayı başaramıyor. Bu durumda, fiziksel erişimi olan kötü niyetli bir PCIe cihazı, sistem belleğini okuyabilir veya değiştirebilir.

CERT Coordination Center (CERT/CC) bu açığın sonuçlarını şöyle açıklıyor: “Bu açık, kötü niyetli bir cihazın işletim sistemi seviyesinde güvenlik önlemleri devreye girmeden önce sistem belleğine erişim sağlamasına olanak tanır. Bu durum, hassas verilere ulaşım ve sistemin başlangıç durumunu etkileme riski taşır.”

Açığın Detayları

Sistemlerinde bu açığı barındıran anakart modelleri arasında şu başlıklar yer alıyor:

  • CVE-2025-14304 (CVSS notu: 7.0) – ASRock anakartlarda Intel 500, 600, 700 ve 800 işlemcileri kullanılarak oluşan bir açık.
  • CVE-2025-11901 (CVSS notu: 7.0) – ASUS anakartlarında Intel Z490 ve diğer seriler için bir açık.
  • CVE-2025-14302 (CVSS notu: 7.0) – GIGABYTE anakartlarında çeşitli Intel ve AMD işlemcilerine yönelik risk.
  • CVE-2025-14303 (CVSS notu: 7.0) – MSI anakartlarının Intel 600 ve 700 serileri ile ilgili bir güvenlik açığı.

Açığın Giderilmesi ve Önlemler

Etkilenen üreticiler, IOMMU başlatma sıradaki hataları düzeltmek ve boot süreci boyunca DMA korumalarını uygulamak için firmware güncellemeleri yayımlamaktadır. Kullanıcıların, bu güncellemeleri en kısa sürede uygulamaları önemlidir.

CERT/CC, fiziksel erişimin kontrol edilemediği ortamlarda güncellemelerin hızlı bir şekilde yapılmasının kritik olduğunu vurgulamaktadır. Çünkü IOMMU, sanallaştırma ve bulut ortamlarında da güvenlik açısından temel bir rol üstlenmektedir. Bu nedenle, doğru firmware yapılandırmasının sağlanması, veri merkezlerinde kullanılmayan sistemler için bile hayati önemdedir.

Etkilenen kullanıcıların en kısa sürede gerekli önlemleri alması, güvenliklerini artırmak adına son derece önemlidir. Bu tür güvenlik açıkları, sistemlerin bütünlüğünü tehdit eden ciddi sorunlar doğurabilir.

Güncel Siber Güvenlik Haberleri – 1

Battlefield’da Yıkım Mekanikleri Gelişiyor: Yeni Oyun ile İlgili Son Güncellemeler
xAI’nin yeni Grok görsel ve video üreticisi “baharatlı” modda.
Avast, Tüketici Tarama Verilerini Sattığı İçin 16,5 Milyon Dolar Ceza Ödeyecek
Çinli Hackerlar, SAP RCE Hatası CVE-2025-31324’ü Kullanarak Golang Tabanlı SuperShell Geliştiriyor
Crypto Exchange Coinbase, Kullanıcıların Chrome Tarayıcı Uzantısından Kripto Cüzdanlarını Finanse Etmesine İzin Vermek İçin Yeni Bir Özellik Ekliyor
ETİKETLENDİ:açığıylaAnakartlaraASRockAsusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGigabytehacker newshacking newshow to hackinformation securityMSInetwork securityransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsUEFIYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starlink uydusu neden patladı? Uzayda neler oluyor?
Sonraki Makale Instacart, Aldatıcı Abonelik Taktikleri Nedeniyle 60 Milyon Dolar Geri Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?