Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
  • Giriş yap
  • Kayıt ol
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Haber İhabrı
ABONE OL
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Sonuç yok
Tüm Sonucu Görüntüle
Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
Ana Sayfa Teknoloji

ESET yeni bir güvenlik açığı tespit etti

Yazı İşleri Yazan Yazı İşleri
21 Ocak 2025
Okuma zamanı: 2 Dakika Okuma
ESET yeni bir güvenlik açığı tespit etti

Siber güvenlik şirketi ESET, UEFI tabanlı sistemlerin çoğunu etkileyen ve aktörlerin UEFI Secure Boot’u atlamasına olanak tanıyan bir güvenlik açığı keşfetti. CVE-2024-7344 olarak tanımlanan bu güvenlik açığı, Microsoft’un “Microsoft Corporation UEFI CA 2011” üçüncü taraf UEFI sertifikası tarafından imzalanmış bir UEFI uygulamasında bulundu. 

Benzer haberler

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

Bu güvenlik açığının istismar edilmesi, sistem önyüklemesi sırasında güvenilmeyen kodun yürütülmesine yol açabilir ve potansiyel saldırganların, yüklü işletim sisteminden bağımsız olarak UEFI Güvenli Önyükleme’nin etkin olduğu sistemlerde bile kötü amaçlı UEFI önyükleme kitlerini (Bootkitty veya BlackLotus gibi) kolayca dağıtmasına olanak tanır.

 

ESET , bulguları Haziran 2024’te CERT Koordinasyon Merkezi’ne (CERT/CC) bildirmiş ve bu merkez de etkilenen satıcılarla başarılı bir şekilde iletişime geçmişti. Sorun, etkilenen ürünlerde düzeltildi. Eski, savunmasız ikili dosyalar Microsoft tarafından 14 Ocak 2025 Salı günü yama güncellemesinde iptal edildi.Etkilenen UEFI uygulaması Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. ve Signal Computer GmbH tarafından geliştirilen çeşitli gerçek zamanlı sistem kurtarma yazılımı paketlerinin bir parçasıdır. 

 

Güvenlik açığını keşfeden ESET araştırmacısı Martin Smolár yaptığı açıklamada şunları söyledi: “Son yıllarda keşfedilen UEFI güvenlik açıklarının sayısı ve bunların yamanması ya da güvenlik açığı bulunan ikili dosyaların makul bir süre içinde iptal edilmesindeki başarısızlıklar, UEFI Secure Boot gibi temel bir özelliğin bile aşılmaz bir bariyer olarak görülmemesi gerektiğini gösteriyor. Ancak bu güvenlik açığıyla ilgili olarak bizi en çok endişelendiren şey, benzer durumlara kıyasla oldukça iyi olan ikiliyi düzeltmek ve iptal etmek için geçen süre değil, bu kadar açık bir şekilde güvenli olmayan imzalı bir UEFI ikilisinin keşfedilmesinin ilk olmayışıdır. Bu durum, üçüncü taraf UEFI yazılım satıcıları arasında bu tür güvensiz tekniklerin kullanımının ne kadar yaygın olduğu ve dışarıda kaç tane benzer belirsiz ama imzalı önyükleyici olabileceği sorularını gündeme getiriyor.”

 

Reklam

Saldırganlar, Microsoft üçüncü taraf UEFI sertifikasının kayıtlı olduğu herhangi bir UEFI sistemine savunmasız ikilinin kendi kopyasını getirebildiğinden bu güvenlik açığından yararlanma, etkilenen kurtarma yazılımının yüklü olduğu sistemlerle sınırlı değil. Ayrıca savunmasız ve kötü amaçlı dosyaları EFI sistem bölümüne dağıtmak için yükseltilmiş ayrıcalıklar gerekli (Windows’ta yerel yönetici; Linux’ta root). Güvenlik açığı, standart ve güvenli UEFI işlevleri LoadImage ve StartImage yerine özel bir PE yükleyicinin kullanılmasından kaynaklanıyor. Microsoft üçüncü taraf UEFI imzalamasının etkin olduğu tüm UEFI sistemleri etkilenmektedir (Windows 11 Secured-core PC’lerde bu seçenek varsayılan olarak devre dışı bırakılmalıdır).

 

Güvenlik açığı, Microsoft’un en son UEFI iptalleri uygulanarak azaltılabilir. Windows sistemleri otomatik olarak güncellenmelidir. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: Güvenli̇k AçığımicrosoftSi̇stemTarafUefı
PaylaşPaylaşPaylaş

Doğrudan cihazınızda bu gönderi kategorileri hakkında gerçek zamanlı güncellemeler alın, şimdi abone olun.

Abonelikten çık
Yazı İşleri

Yazı İşleri

Son dakika Kartepe haberleri ve Kartepe haberleri ile ilgili tüm sıcak gelişmeleri sayfamızdan takip edebilirsiniz.

İlişkili Gönderiler

Alienware Area-51 Serisi Geri Dönüyor
Teknoloji

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor
Teknoloji

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor
Teknoloji

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı
Teknoloji

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı

Samsung CES 2025’te yeni soundbar’larını tanıttı
Teknoloji

Samsung CES 2025’te yeni soundbar’larını tanıttı

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!
Teknoloji

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

Önerilen Haberler

Üsküdar Belediyesi Yaz Okulu Kayıtları Başladı

Üsküdar Belediyesi Yaz Okulu Kayıtları Başladı

SDN Tech Expo 2025 geleceğin profesyonellerini bekliyor

SDN Tech Expo 2025 geleceğin profesyonellerini bekliyor

Bisikletseverler Konya Büyükşehir’in Yeni Oluşturduğu Tarihi Rotada Pedal Çevirdi

Bisikletseverler Konya Büyükşehir’in Yeni Oluşturduğu Tarihi Rotada Pedal Çevirdi

Popüler Haberler

  • SUBASI

    Ani Ölüm:Kartepe Belediyesinde çalışan Tolga Subaşı Kalp Krizi sonucu Vefat Etti..

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Kartepe’yi Üzen Ölüm

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Yılın iş adamı ödülü: Sektörler Arası Dijital Dönüşümün Lideri Davut Türkoğlu

    0 Paylaş
    Paylaş 0 Paylaş 0
  • BBP Kocaelin’de Bayrak Değişimi

    0 Paylaş
    Paylaş 0 Paylaş 0
  • A101 8 Temmuz Aktüel Kataloğu! Çadır, kamp sandalyesi, plaj şemsiyesi, beyaz eşya ürünlerinde..

    0 Paylaş
    Paylaş 0 Paylaş 0
Youtube Facebook Twitter Instagram
Kartepe Bülteni

Kartepe haberleri, en güncel flaş haberler, Kartepe ve dünya haberleri, video ve galeriler kartepebulteni.com adresinde.

Kartepe Haberleri »

Son Yazılar

  • Üsküdar Belediyesi Yaz Okulu Kayıtları Başladı
  • SDN Tech Expo 2025 geleceğin profesyonellerini bekliyor
  • Bisikletseverler Konya Büyükşehir’in Yeni Oluşturduğu Tarihi Rotada Pedal Çevirdi
  • ASKO Holding İş ve Tarım Makinaları Grubu Antalya Bölge Müdürlüğü törenle açıldı.
  • Bize Ulaşın
  • Banner Fiyatları
  • Hakkımızda
  • Künye
  • Reklam Verin

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Tekrar hoşgeldiniz!

Aşağıdan hesabınıza giriş yapın

Şifremi Unutum? Üye ol

Yeni hesap oluştur!

Kayıt olmak için aşağıdaki formları doldurun

Tüm alanlar zorunludur. Giriş yap

Şifrenizi geri alın

Parolanızı sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi girin.

Giriş yap
Sonuç yok
Tüm Sonucu Görüntüle
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
  • Giriş yap
  • Üye ol

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek çerezlerin kullanılmasına izin vermiş olursunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.