Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI güvenlik açığı Güvenli Önyüklemeyi atlıyor; önyükleme kitleri işletim sistemi yeniden yüklendikten sonra bile tespit edilmiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI güvenlik açığı Güvenli Önyüklemeyi atlıyor; önyükleme kitleri işletim sistemi yeniden yüklendikten sonra bile tespit edilmiyor

Liste

Yeni UEFI güvenlik açığı Güvenli Önyüklemeyi atlıyor; önyükleme kitleri işletim sistemi yeniden yüklendikten sonra bile tespit edilmiyor

teknomers
Son güncelleme: 19 Ocak 2025 03:01
teknomers
Paylaş
Paylaş



Birden fazla sistem kurtarma aracı aracılığıyla yayılan yeni bir UEFI güvenlik açığı keşfedildi. Bip sesi çıkaran bilgisayar güvenlik açığının saldırganların Güvenli Önyüklemeyi atlamasına ve işletim sistemi tarafından görülemeyen önyükleme kitlerini dağıtmasına olanak tanıdığını bildiriyor. Microsoft, güvenlik açığını CVE-2024-7344 Howyar Taiwan Secure Boot Bypass kod adıyla resmi olarak işaretledi.

Suçlunun, imzasız olanlar da dahil olmak üzere herhangi bir UEFI ikili dosyasının yüklenmesine izin veren bir müşteri PE yükleyicisinden geldiği iddia ediliyor. Bunun nedeni, LoadImage ve StartImage gibi güvenilir hizmetlere dayanmadığı iddia edilen güvenlik açığıdır.

Saldırganlar, bir uygulamanın EFI bölümündeki varsayılan işletim sistemi önyükleyicisini, basit bir şifrelenmiş XOR PE görüntüsü içeren güvenlik açığı bulunan bir sürümle değiştirerek bu işlevsellikten yararlanabilir. Kurulduktan sonra, virüslü sistem XOR PE görüntüsünden gelen kötü amaçlı verilerle önyüklenecektir.

Bu istismar, Güvenli Önyüklemeyi tamamen atladığı ve UEFI düzeyinde çalıştığı için, yazılım düzeyindeki antivirüsler ve güvenlik önlemleri, bu saldırıya karşı mücadelede işe yaramaz hale gelir. İşletim sisteminin yeniden yüklenmesi de olası bir karşı önlem olarak bu saldırıyı ortadan kaldıramaz.

Birden fazla sistem kurtarma aracının, birçok üçüncü taraf yazılım geliştiricisinin yeni güvenlik açığından yararlandığı iddia ediliyor. UEFI uygulamaları özellikle kurtarma, disk bakımı veya yedekleme işlemlerine yardımcı olmak için tasarlanmıştır. Etkilenen araçlardan bazıları Howyar SysReturn, Greenware GreenGuarde ve Radix SmartRecovery’dir.

ESET güvenlik araştırmacıları tarafından keşfedilen etkilenen yazılım ürünleri:

  • Howyar SysReturn 10.2.023_20240919 sürümünden önce
  • Greenware GreenGuard 10.2.023-20240927 sürümünden önce
  • Radix SmartRecovery 11.2.023-20240927 sürümünden önce
  • 10.3.024-20241127 sürümünden önceki Sanfong EZ-back Sistemi
  • WASAY eRecoveryRX, 8.4.022-20241127 sürümünden önce
  • CES NeoImpact 10.1.024-20241127 sürümünden önce
  • SignalComputer HDD King, 10.3.021-20241127 sürümünden önce

İyi haber şu ki Microsoft ve ESET güvenliği, halkı bu güvenlik açığından korumak için zaten önlemler almış durumda. ESET’in güvenlik sorununu ortadan kaldırmak için etkilenen satıcılarla iletişime geçtiği iddia ediliyor. Microsoft, bu hafta Salı günü yama yayına giren en son Windows güncellemesinde, etkilenen değerli yazılımların sertifikalarını iptal etti.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.

Yukarıdaki yazılım uygulamalarından herhangi birini çalıştırdığınızı varsayalım. Bu durumda, en son Windows güncellemesine sahip olduğunuzdan emin olmanız ve yukarıda bahsedilen yazılımı bu UEFI güvenlik açığını giderecek sürümlere güncellemeniz, en son Windows güncellemesine sahip olduğunuzdan emin olmanıza değer.



genel-21

MSI Spatium M450 1 TB SSD Sadece 37 Dolara Düştü
Karmaşık füzyon reaktörlerini radikal bir şekilde basitleştirmek için Renaissance Fusion 32 milyon € yükselir
Japon Terra Drone, küresel genişlemeyi hızlandırmak için 70 milyon dolarlık B Serisi fon sağladı
Elden Ring’deki silahları Smithing Stones ve Whetblades ile yükseltin
Samsung’dan onay çıktı! Bu Galaxy Tab S10 modelleri 2024’te ortaya çıkacak
ETİKETLENDİ:AçığıAtlıyorbileedilmiyorGüvenligüvenlikİşletimkitleriönyüklemeÖnyüklemeyiSistemiSonratespitUEFIYeniYenidenyüklendikten
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TCL X955 Max QD-Mini LED 4K TV, 115 inç Ekranlı, Google TV İşletim Sistemi Hindistan’da Piyasaya Sürüldü: Fiyat, Teknik Özellikler
Sonraki Makale İşletmeler için Microsoft 365 Copilot Chat, Kullandıkça Öde Yapay Zeka Aracılarıyla Başlatıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?