48,4890$%0,03
56,5333€%0,22
65,8706£%0,24
6.876,20%0,21
4.410,03%0,19
%
02:00
ESET , bulguları Haziran 2024’te CERT Koordinasyon Merkezi’ne (CERT/CC) bildirmiş ve bu merkez de etkilenen satıcılarla başarılı bir şekilde iletişime geçmişti. Sorun, etkilenen ürünlerde düzeltildi. Eski, savunmasız ikili dosyalar Microsoft tarafından 14 Ocak 2025 Salı günü yama güncellemesinde iptal edildi.Etkilenen UEFI uygulaması Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. ve Signal Computer GmbH tarafından geliştirilen çeşitli gerçek zamanlı sistem kurtarma yazılımı paketlerinin bir parçasıdır.
Güvenlik açığını keşfeden ESET araştırmacısı Martin Smolár yaptığı açıklamada şunları söyledi: “Son yıllarda keşfedilen UEFI güvenlik açıklarının sayısı ve bunların yamanması ya da güvenlik açığı bulunan ikili dosyaların makul bir süre içinde iptal edilmesindeki başarısızlıklar, UEFI Secure Boot gibi temel bir özelliğin bile aşılmaz bir bariyer olarak görülmemesi gerektiğini gösteriyor. Ancak bu güvenlik açığıyla ilgili olarak bizi en çok endişelendiren şey, benzer durumlara kıyasla oldukça iyi olan ikiliyi düzeltmek ve iptal etmek için geçen süre değil, bu kadar açık bir şekilde güvenli olmayan imzalı bir UEFI ikilisinin keşfedilmesinin ilk olmayışıdır. Bu durum, üçüncü taraf UEFI yazılım satıcıları arasında bu tür güvensiz tekniklerin kullanımının ne kadar yaygın olduğu ve dışarıda kaç tane benzer belirsiz ama imzalı önyükleyici olabileceği sorularını gündeme getiriyor.”
Saldırganlar, Microsoft üçüncü taraf UEFI sertifikasının kayıtlı olduğu herhangi bir UEFI sistemine savunmasız ikilinin kendi kopyasını getirebildiğinden bu güvenlik açığından yararlanma, etkilenen kurtarma yazılımının yüklü olduğu sistemlerle sınırlı değil. Ayrıca savunmasız ve kötü amaçlı dosyaları EFI sistem bölümüne dağıtmak için yükseltilmiş ayrıcalıklar gerekli (Windows’ta yerel yönetici; Linux’ta root). Güvenlik açığı, standart ve güvenli UEFI işlevleri LoadImage ve StartImage yerine özel bir PE yükleyicinin kullanılmasından kaynaklanıyor. Microsoft üçüncü taraf UEFI imzalamasının etkin olduğu tüm UEFI sistemleri etkilenmektedir (Windows 11 Secured-core PC’lerde bu seçenek varsayılan olarak devre dışı bırakılmalıdır).
Güvenlik açığı, Microsoft’un en son UEFI iptalleri uygulanarak azaltılabilir. Windows sistemleri otomatik olarak güncellenmelidir.
Samsung, Hologram Deneyimiyle Mobil Cihazlarla Etkileşime Geçmenin Yeni Yollarını Tanıttı
1
Ming Teknoloji’nin Yeni Kurucu Ortağı ve CTO’su Yalçın Tarkan oldu
12713 kez okundu
2
Hyperever, 2,2 Milyon Dolarlık Yatırım Aldı
3319 kez okundu
3
MİA Teknoloji, Avrupa Deniz Güvenliğinin Geleceğini Şekillendirecek MARSEC Konsorsiyumunda Kritik Rol Üstleniyor
3262 kez okundu
4
Netaş ve DT Cloud’dan Yerli Bulut Teknolojileri İçin Stratejik İş Birliği
3128 kez okundu
5
ESET’ten Ar-Ge ve Yapay Zekâ Destekli Siber Güvenliğe Dev Yatırım
2872 kez okundu
Atığı kaynağa, teknolojiyi çözüme dönüştüren gençler TEKNOFEST 2026’da yarışıyor
Eti Bakır’dan, Kastamonu’ya ilk tarım lisesi… İlk tarım lisesi iki yılda tamamlanacak
İGSAŞ, sektörde bir ilke imza atarak ‘Tarım Danışma Kurulu’nu hayata geçirdi
Okula dönüş döneminde ailelerin alması gereken 5 önlem
İş dünyası gençlere ne kadar hazır?
Akaryakıt maliyetlerindeki dalgalanma navlun fiyatları üzerindeki baskıyı artırıyor
Yıldız Demir Çelik su kullanımının %92,5’ini geri kazandı ve 5.299 MWh enerji tasarrufu sağladı
Yenilenebilir enerji yatırımları için 200 milyon euroluk kredi anlaşmasına imza attı
Eti Bakır Siirt’te yerin 669 metre altından 180 milyon dolarlık katkı sağlıyor
Suriye’nin yeniden yapılanmasında demir-çelik sektörü etkin rol hedefliyor
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.