Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Intel, Lenovo ve Onlarca Deve BIOS Şoku: Büyük Tehlikeler Keşfedildi!

05.02.2022
35
A+
A-

BIOS yapısındaki kusurlar ve açıklar, kötü amaçlı yazılımın işletim sistemi yeniden yüklendikten sonra bile devam etmesine olanak tanıyor …

Intel, Lenovo ve Onlarca Deve BIOS Şoku: Büyük Tehlikeler Keşfedildi!

BIOS yapısındaki kusurlar ve açıklar, kötü amaçlı yazılımın işletim sistemi yeniden yüklendikten sonra bile devam etmesine olanak tanıyor. Uzmanlar, yazılım şirketi Insyde’den gelen UEFI ürün yazılımının, birçoğu kritik olan ve kötü niyetli yazılımların cihazlara bulaşıp kalmasına imkan veren 23 kusur taşıdığı konusunda uyardı. Kusurlar, Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft ve Acer gibi üst düzey OEM’ler de dahil olmak üzere iki düzineden fazla donanım üreticisinin etkilendiğini iddia eden üretici yazılımı koruma şirketi Binarly tarafından keşfedildi.

Keşfedilen 23 kusurun çoğunluğu, ayrıcalıkları işletim sistemininkileri aşan Sistem Yönetim Modunda (SMM) bulunuyor. Tüm bu büyük üreticiler kendi UEFI yazılımlarını hazırlamak için Insyde tabanlı SDK’lar kullanıyor, bu yüzden sistemleri bu açıklardan doğrudan etkileniyor.

Insyde, sorunu çözmeye yardımcı olmak için ürün yazılımı yamaları yayınlamış olsa da, bunların OEM’ler tarafından yüklenmesi ve etkilenen ürünlerde yayınlanması gerekiyor ve bu biraz zaman alabilir. Sorunu bu kadar karmaşık yapan şey, bazı cihazların kullanım ömürlerinin sonu tarihini aşmış ve artık desteklenmiyor olmaları.

ETİKETLER:
Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.