Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

GenelSiber Güvenlik

Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

teknomers
Son güncelleme: 14 Temmuz 2022 07:27
teknomers
Paylaş
Paylaş


Tüketici elektroniği üreticisi Lenovo Salı günü, UEFI belleniminde 70’in üzerinde ürün modelini etkileyen üç güvenlik kusuru içeren düzeltmeler yayınladı.

Slovak siber güvenlik firması ESET, “Güvenlik açıklarından platform önyüklemesinin erken aşamalarında rastgele kod yürütülmesini sağlamak için yararlanılabilir, bu da muhtemelen saldırganların işletim sistemi yürütme akışını ele geçirmesine ve bazı önemli güvenlik özelliklerini devre dışı bırakmasına olanak tanır.” söz konusu bir dizi tweette.

UEFI Ürün Yazılımı Güvenlik Açıkları

CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlenen üç hatanın tümü arabellek taşması güvenlik açıkları Lenovo tarafından, etkilenen sistemlerde ayrıcalık yükselmesine yol açtığı belirtilenler. ESET’ten Martin Smolár, kusurları bildirme konusunda itibar kazandı.

Hatalar, ReadyBootDxe, SystemLoadDefaultDxe ve SystemBootManagerDxe adlı üç farklı sürücüde “DataSize” adlı bir NVRAM değişkeninin yetersiz doğrulamasından kaynaklanır ve kod yürütmeyi sağlamak için silah haline getirilebilecek bir arabellek taşmasına yol açar.

Bu, Lenovo’nun yılın başından bu yana UEFI güvenlik açıklarını ele almak için ikinci kez geçiş yapmasıdır. Nisan ayında şirket, üretici yazılımı implantlarını dağıtmak ve yürütmek için kötüye kullanılmış olabilecek üç kusuru (CVE-2021-3970, CVE-2021-3971 ve CVE-2021-3972) – yine Smolár tarafından keşfedildi – çözdü.

Etkilenen cihazların kullanıcılarının, olası tehditleri azaltmak için donanım yazılımlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

Soyuz MS-23, ISS’ye gönderilmeden önce sızıntı testlerinden geçti
Rainbow Six Siege geçici olarak ücretsiz bir oyundur, bu yüzden hızlı hareket etmelisiniz
Silicon Battlefield: Qualcomm, Apple Silicon ve Intel CPU’larına rakip olacak yeni PC İşlemcisini tanıttı
Wild Hearts Murakumo kemono 31 Mart’ta tanıtılacak
Google’ın yeni resim arama araçları, AI tarafından oluşturulan sahteleri belirlemenize yardımcı olabilir
ETİKETLENDİ:Açıklarıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibirkaçbugün siber güvenlik haberleriDizüstüEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriLenovomodeliniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DoorDash, ABD aboneleri için alt toplam minimumları artıracak
Sonraki Makale Prime Day 2022’de Mario Strikers Battle League’i 45 Dolara Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OPEC+ Hürmüz kapanmasının ardından dördüncü petrol kotasını artırdı!
Finans
Haftanın fotoğrafı Bu canlı et yiyen parazit tekrar ortaya çıktı!
Dünyadan Güncel Haberler
Apple, iPhone’unuzu Cümlelerinizi Tamamlamaya Öğretti
Genel
Apple WWDC 2026’nın En Büyük 7 Duyurusu
Liste
WhatsApp, Yeni NSO Casus Yazılımı Phishing Saldırısını Engelledi!
Siber Güvenlik
iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?