Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir

GenelSiber Güvenlik

Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir

teknomers
Son güncelleme: 18 Ocak 2025 23:13
teknomers
Paylaş
Paylaş


16 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik

Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) sistemlerinde Güvenli Önyükleme mekanizmasının atlanmasına olanak verebilecek, artık yamalanmış bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

CVE tanımlayıcısı atanan güvenlik açığı CVE-2024-7344 (CVSS puanı: 6,7), Microsoft’un “Microsoft Corporation UEFI CA 2011” üçüncü taraf UEFI sertifikası tarafından imzalanmış bir UEFI uygulamasında bulunur. yeni rapor ESET’ten The Hacker News ile paylaştı.

Kusurun başarıyla kullanılması, sistem önyüklemesi sırasında güvenilmeyen kodun yürütülmesine yol açabilir ve böylece saldırganların, yüklü işletim sisteminden bağımsız olarak Güvenli Önyüklemenin açık olduğu makinelere kötü amaçlı UEFI önyükleme kitleri dağıtmasına olanak tanır.

Güvenli Önyükleme bir ürün yazılımı güvenlik standardı Bu, aygıtın yalnızca Orijinal Ekipman Üreticisi (OEM) tarafından güvenilen yazılımı kullanarak önyükleme yapmasını sağlayarak bilgisayar başlatıldığında kötü amaçlı yazılımların yüklenmesini önler. Özellik kaldıraçlar Yüklenen kodun orijinalliğini, kaynağını ve bütünlüğünü doğrulamak için dijital imzalar.

Etkilenen UEFI uygulaması, Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. ve Signal Computer GmbH tarafından geliştirilen çeşitli gerçek zamanlı sistem kurtarma yazılım paketlerinin bir parçasıdır. –

  • Howyar SysReturn 10.2.023_20240919 sürümünden önce
  • Greenware GreenGuard 10.2.023-20240927 sürümünden önce
  • Radix SmartRecovery 11.2.023-20240927 sürümünden önce
  • 10.3.024-20241127 sürümünden önceki Sanfong EZ-back Sistemi
  • WASAY eRecoveryRX, 8.4.022-20241127 sürümünden önce
  • CES NeoImpact 10.1.024-20241127 sürümünden önce
  • SignalComputer HDD King, 10.3.021-20241127 sürümünden önce
Yeni UEFI Güvenli Önyükleme Güvenlik Açığı

“Güvenlik açığı, standart ve güvenli UEFI işlevlerini kullanmak yerine özel bir PE yükleyicinin kullanılmasından kaynaklanıyor LoadImage Ve BaşlangıçResmiESET araştırmacısı Martin Smolár şunları söyledi: “Sonuç olarak uygulama, UEFI Güvenli Önyükleme durumundan bağımsız olarak sistem başlatılırken cloak.dat adlı özel hazırlanmış bir dosyadan herhangi bir UEFI ikili dosyasının (imzasız bir dosya bile olsa) yüklenmesine olanak tanıyor. “

Bu nedenle, CVE-2024-7344’ü silah haline getiren bir saldırgan, UEFI Güvenli Önyükleme korumalarını atlatabilir ve işletim sistemi yüklenmeden önce bile UEFI bağlamındaki önyükleme işlemi sırasında imzasız kod çalıştırarak onlara ana makineye gizli, kalıcı erişim sağlayabilir.

CERT Koordinasyon Merkezi (CERT/CC) “Bu erken önyükleme aşamasında yürütülen kod, sistemde kalmaya devam edebilir ve potansiyel olarak hem yeniden başlatmalarda hem de işletim sisteminin yeniden kurulumunda hayatta kalabilecek kötü amaçlı çekirdek uzantıları yükleyebilir.” söz konusu. “Ek olarak, işletim sistemi tabanlı ve uç nokta algılama ve yanıt (EDR) güvenlik önlemleriyle tespit edilmekten kaçabilir.”

Kötü niyetli aktörler, güvenlik açığı bulunan “reloader.efi” ikili dosyasının kendi kopyasını Microsoft üçüncü taraf UEFI sertifikasının kayıtlı olduğu herhangi bir UEFI sistemine getirerek istismarın kapsamını daha da genişletebilir. Ancak, güvenlik açığı bulunan ve kötü amaçlı dosyaları EFI sistem bölümüne dağıtmak için yükseltilmiş ayrıcalıklar gerekir: Windows’ta yerel yönetici ve Linux’ta kök.

Slovak siber güvenlik firması, bulguları Haziran 2024’te CERT/CC’ye sorumlu bir şekilde açıkladığını ve ardından Howyar Technologies ve ortaklarının ilgili ürünlerdeki sorunu ele aldığını söyledi. 14 Ocak 2025’te Microsoft, Salı Yaması güncellemesinin bir parçası olarak eski, güvenlik açığı bulunan ikili dosyaları iptal etti.

UEFI iptallerinin uygulanması dışında, EFI sistem bölümünde bulunan dosyalara erişimin yönetilmesi, Güvenli Önyükleme özelleştirmesiVe uzaktan doğrulama Güvenilir Platform Modülüyle (TPM), bilinmeyen savunmasız imzalı UEFI önyükleyicilerinin kötüye kullanılmasına ve UEFI önyükleme kitlerinin dağıtımına karşı koruma sağlamanın diğer yollarından bazılarıdır.

Smolár, “Son yıllarda keşfedilen UEFI güvenlik açıklarının sayısı ve bunların yamalanmasındaki veya savunmasız ikili dosyaların makul bir süre içinde iptal edilmesindeki başarısızlıklar, UEFI Güvenli Önyükleme gibi önemli bir özelliğin bile aşılmaz bir engel olarak görülmemesi gerektiğini gösteriyor.” dedi.

“Ancak, güvenlik açığıyla ilgili olarak bizi en çok endişelendiren şey, benzer vakalarla karşılaştırıldığında oldukça iyi olan ikili dosyayı düzeltmek ve iptal etmek için gereken süre değil, bunun bu kadar bariz bir şekilde ortaya çıktığı ilk sefer olmadığı gerçeği. Güvenli olmayan imzalı UEFI ikili dosyasının keşfedilmesi, üçüncü taraf UEFI yazılım satıcıları arasında bu tür güvenli olmayan tekniklerin kullanımının ne kadar yaygın olduğu ve piyasada başka kaç tane benzer belirsiz ancak imzalı önyükleyici olabileceği konusunda soruları gündeme getiriyor.”



siber-2

Ücretsiz vtuber dövüş oyunu mükemmel bir Street Fighter 6 stopgap’tır
Alexa uymuyor: Hakaretlere yanıt veriyor ve kadına yönelik sözlü şiddet konusunda farkındalık yaratıyor
PC’deki en zor, en acımasız taktik atıcılardan biri yeni bir remaster aldı
Kullanıcılar, Microsoft’un Bing sohbet robotuna ASCII kullanarak kedi ve kardan adam çizmeyi öğretti. Başlangıçta böyle bir işlev yoktu.
Geliştiriciler başka bir yere “tahsis edildiğinden” Halo Infinite desync hala bozuk
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenligüvenlikhack haberlerihacker haberleriİzinkitleriKötünasıl hacklenirönyüklemeSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIVerebilirveri ihlaliyazılım güvenlik açığıYeniyüklemesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Path of Exile 2 yeni bir izleyici kitlesiyle büyürken Diablo 4 gündelik çekiciliğini ikiye katlıyor
Sonraki Makale Amazon Büyük Cumhuriyet Bayramı İndirimi 2025 Sırasında Dikkate Alınacak Çamaşır Makinelerine İlişkin En Önemli Teklifler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?