Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

GenelSiber Güvenlik

Yeni UEFI Ürün Yazılımı Güvenlik Açıkları Birkaç Lenovo Dizüstü Bilgisayar Modelini Etkiliyor

teknomers
Son güncelleme: 14 Temmuz 2022 07:27
teknomers
Paylaş
Paylaş


Tüketici elektroniği üreticisi Lenovo Salı günü, UEFI belleniminde 70’in üzerinde ürün modelini etkileyen üç güvenlik kusuru içeren düzeltmeler yayınladı.

Slovak siber güvenlik firması ESET, “Güvenlik açıklarından platform önyüklemesinin erken aşamalarında rastgele kod yürütülmesini sağlamak için yararlanılabilir, bu da muhtemelen saldırganların işletim sistemi yürütme akışını ele geçirmesine ve bazı önemli güvenlik özelliklerini devre dışı bırakmasına olanak tanır.” söz konusu bir dizi tweette.

UEFI Ürün Yazılımı Güvenlik Açıkları

CVE-2022-1890, CVE-2022-1891 ve CVE-2022-1892 olarak izlenen üç hatanın tümü arabellek taşması güvenlik açıkları Lenovo tarafından, etkilenen sistemlerde ayrıcalık yükselmesine yol açtığı belirtilenler. ESET’ten Martin Smolár, kusurları bildirme konusunda itibar kazandı.

Hatalar, ReadyBootDxe, SystemLoadDefaultDxe ve SystemBootManagerDxe adlı üç farklı sürücüde “DataSize” adlı bir NVRAM değişkeninin yetersiz doğrulamasından kaynaklanır ve kod yürütmeyi sağlamak için silah haline getirilebilecek bir arabellek taşmasına yol açar.

Bu, Lenovo’nun yılın başından bu yana UEFI güvenlik açıklarını ele almak için ikinci kez geçiş yapmasıdır. Nisan ayında şirket, üretici yazılımı implantlarını dağıtmak ve yürütmek için kötüye kullanılmış olabilecek üç kusuru (CVE-2021-3970, CVE-2021-3971 ve CVE-2021-3972) – yine Smolár tarafından keşfedildi – çözdü.

Etkilenen cihazların kullanıcılarının, olası tehditleri azaltmak için donanım yazılımlarını en son sürüme güncellemeleri önemle tavsiye edilir.



siber-2

Lexar, ilk kez 1TB kapasiteli microSD Express kartını tanıttı, fakat şu anda dünya genelinde sadece sınırlı sayıda cihazla uyumlu.
Accel, Newme ile yeni Hindistan moda e-ticaret bahsine göz dikti
Crunchyroll Doğru Şeyleri Satın Aldı | Dış Liman
Binge maratonu için 5 Alman serisi
Genshin Impact 2.5 canlı yayın süresi onaylandı – işte o zaman başlıyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibirkaçbugün siber güvenlik haberleriDizüstüEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriLenovomodeliniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUEFIÜrünveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DoorDash, ABD aboneleri için alt toplam minimumları artıracak
Sonraki Makale Prime Day 2022’de Mario Strikers Battle League’i 45 Dolara Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?