Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Intel, Lenovo ve Onlarca Deve BIOS Şoku: Büyük Tehlikeler Keşfedildi!

Intel, Lenovo ve Onlarca Deve BIOS Şoku: Büyük Tehlikeler Keşfedildi!
0
73

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
intel-lenovo-ve-onlarca-deve-bios-soku-buyuk-tehlikeler-kesfedildi.jpg

BIOS yapısındaki kusurlar ve açıklar, kötü amaçlı yazılımın işletim sistemi yeniden yüklendikten sonra bile devam etmesine olanak tanıyor. Uzmanlar, yazılım şirketi Insyde'den gelen UEFI ürün yazılımının, birçoğu kritik olan ve kötü niyetli yazılımların cihazlara bulaşıp kalmasına imkan veren 23 kusur taşıdığı konusunda uyardı. Kusurlar, Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft ve Acer gibi üst düzey OEM'ler de dahil olmak üzere iki düzineden fazla donanım üreticisinin etkilendiğini iddia eden üretici yazılımı koruma şirketi Binarly tarafından keşfedildi.

Keşfedilen 23 kusurun çoğunluğu, ayrıcalıkları işletim sistemininkileri aşan Sistem Yönetim Modunda (SMM) bulunuyor. Tüm bu büyük üreticiler kendi UEFI yazılımlarını hazırlamak için Insyde tabanlı SDK'lar kullanıyor, bu yüzden sistemleri bu açıklardan doğrudan etkileniyor.

Insyde, sorunu çözmeye yardımcı olmak için ürün yazılımı yamaları yayınlamış olsa da, bunların OEM'ler tarafından yüklenmesi ve etkilenen ürünlerde yayınlanması gerekiyor ve bu biraz zaman alabilir. Sorunu bu kadar karmaşık yapan şey, bazı cihazların kullanım ömürlerinin sonu tarihini aşmış ve artık desteklenmiyor olmaları.




 

Similar threads

Binarly‘deki güvenlik uzmanları, Intel, Microsoft, Lenovo, Dell, Fujitsu, HP, HPE, Siemens ve Bull Atos dahil olmak üzere 25 kadar sistem satıcısının BIOS/UEFI yazılımında saklanan 23 adet yüksek etkili güvenlik açığı keşfetti. Bu güvenlik açıkları, SMM Callout or Privilege Escalation, SMM...
Cevaplar
0
Görüntüleme
69
Ürün yazılımı geliştiricisi 3MDEB, Dasharo’nun yardımıyla MSI’ın Z690-A Pro WiFi DDR4 anakartına Coreboot takviyesi eklemeyi başardı. Özetlemek gerekirse Coreboot, anakartınız yahut dizüstü bilgisayarınız için daha süratli, daha esnek ve daha inançlı bir eser yazılımı vaadiyle birlikte fabrika...
Cevaplar
0
Görüntüleme
101
BIOS, temel olarak bilgisayarınızın güç düğmesine her bastığınızda sistemi hazır hale getirmek üzere devreye giren birinci yazılımdır. Başlangıç etabında tüm donanımlarınızı test eder ve işletim sistemiyle birlikte sisteminizi hazır hale getirir. Firmware güncellemesi, bir ayar değişikliği...
Cevaplar
0
Görüntüleme
140
Güvenlik şirketi Positive Technologies, Intel’in düşük güçlü Goldmont ve Goldmont Plus mimarilerinde potansiyel olarak düşük seviyeli güvenlik anahtarlarını açığa çıkarabilecek bir güvenlik açığı olduğunu bildirdi. Güvenlik açıklarının Apollo Lake ve Gemini Lake tabanlı Atom, Celeron ve Pentium...
Cevaplar
0
Görüntüleme
78
Windows ve Linux için tehlike çanları! Yeni siber saldırı ile karşı karşıya! Milyonlarca Windows ve Linux kullanıcı siber saldırı tehlikesi ile karşı karşıya. Güvenlik araştırmacıları LogoFAIL adında bir kusur farketti Milyonlarca Windows ve Linux kullanıcısı için kötü haber! Cihazları risk...
Cevaplar
0
Görüntüleme
173
858,505Konular
982,750Mesajlar
33,062Kullanıcılar
miko4267Son üye
Üst Alt