Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

GenelSiber Güvenlik

Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

teknomers
Son güncelleme: 14 Temmuz 2022 07:27
teknomers
Paylaş
Paylaş


Tüketici elektroniği üreticisi Lenovo Salı günü, UEFI belleniminde 70’in üzerinde ürün modelini etkileyen üç güvenlik kusuru içeren düzeltmeler yayınladı.

Slovak siber güvenlik firması ESET, “Güvenlik açıklarından platform önyüklemesinin erken aşamalarında rastgele kod yürütülmesini sağlamak için yararlanılabilir, bu da muhtemelen saldırganların işletim sistemi yürütme akışını ele geçirmesine ve bazı önemli güvenlik özelliklerini devre dışı bırakmasına olanak tanır.” söz konusu bir dizi tweette.

UEFI Ürün Yazılımı Güvenlik Açıkları

CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlenen üç hatanın tümü arabellek taşması güvenlik açıkları Lenovo tarafından, etkilenen sistemlerde ayrıcalık yükselmesine yol açtığı belirtilenler. ESET’ten Martin Smolár, kusurları bildirme konusunda itibar kazandı.

Hatalar, ReadyBootDxe, SystemLoadDefaultDxe ve SystemBootManagerDxe adlı üç farklı sürücüde “DataSize” adlı bir NVRAM değişkeninin yetersiz doğrulamasından kaynaklanır ve kod yürütmeyi sağlamak için silah haline getirilebilecek bir arabellek taşmasına yol açar.

Bu, Lenovo’nun yılın başından bu yana UEFI güvenlik açıklarını ele almak için ikinci kez geçiş yapmasıdır. Nisan ayında şirket, üretici yazılımı implantlarını dağıtmak ve yürütmek için kötüye kullanılmış olabilecek üç kusuru (CVE-2021-3970, CVE-2021-3971 ve CVE-2021-3972) – yine Smolár tarafından keşfedildi – çözdü.

Etkilenen cihazların kullanıcılarının, olası tehditleri azaltmak için donanım yazılımlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

TSMC’nin Tayvan Dışında 2nm Çip Üretmesi “Yasaklandı”; TSMC-ABD Hedeflerinin Geleceğine İlişkin Soruları Yükseltmek
Seven Minutes of Explosive New Warhammer 40,000: Boltgun Oynanışını İzleyin
Azure Striker Gunvolt 3 PC Demosunu Oynadık ve Oldukça İyi
vivo V40 Serisi: Orta Üst Sınıf Akıllı Telefon Segmentinde Yeni Bir Ölçüt Belirliyor
Modern SoC ve Vintage Tasarım: NEC’in Yeni Dizüstü Bilgisayarı VGA Bağlantı Noktası ve DVD Sürücüsünü Getiriyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibirkaçbugün siber güvenlik haberleriDizüstüEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriLenovomodeliniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DoorDash, ABD aboneleri için alt toplam minimumları artıracak
Sonraki Makale Prime Day 2022’de Mario Strikers Battle League’i 45 Dolara Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
Meta’nın Gençler Gibi Davranarak Rakip Chatbotları Test Etme Skandalı
Genel
T-Mobile Müşterilerini Eski Planlarından Çıkarıyor
Liste
Nissan’dan Acil Uyarı: Oracle Sıfır Gün Saldırılarıyla Veri İhlali!
Siber Güvenlik
Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?