Close Menu
ajjanda – magazin haberleri
    Son Eklenenler

    Yeşilay’ın danışma hattına başvuru sayısı 1,5 milyona yaklaştı

    Temmuz 14, 2025

    Kocaeli’de zincirleme trafik kazası: 5 ölü

    Temmuz 14, 2025

    ABD’de bir bakımevinde çıkan yangında 9 kişi hayatını kaybetti

    Temmuz 14, 2025
    Facebook X (Twitter) Instagram
    • Ana Sayfa
    • Hakkımızda
    • Yazarlar
    • Künye
    • İletişim
    Facebook X (Twitter) Instagram Pinterest YouTube
    ajjanda – magazin haberleri
    • Anketler

      2023 Yılının En İyi İnfluencer’ı Kim ? Anket Başladı

      Ocak 14, 2024

      2023 Yılının En İyi Erkek Oyuncusu Kim ? Anket Başladı

      Ocak 14, 2024

      2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

      Ocak 13, 2024
    • Magazin
    • Ünlüler
    • Astroloji
    • Diziler
    • Diğer
      1. Yaşam
      2. Kadın
      3. Moda
      4. Sanat
      5. Tatil
      6. Sinema
      7. Sağlık
      8. Spor
      9. View All

      Yeşilay’ın danışma hattına başvuru sayısı 1,5 milyona yaklaştı

      Temmuz 14, 2025

      Gül, yalnızca bir çiçek değil: Aynı zamanda gıda

      Temmuz 14, 2025

      TSK’nın binek ve tören atları Gemlik’te özenle yetiştiriliyor

      Temmuz 13, 2025

      15 Temmuz Demokrasi Müzesi 4 yılda 350 binden fazla ziyaretçiyi ağırladı

      Temmuz 13, 2025

      Skechers hangi ülkenin? Skechers boykot listesinde var mı, israil malı mı? Skechers nerede üretiliyor?

      Ocak 21, 2024

      Sterling K. Brown’un Başrolde Olduğu ‘Paradise’, 2. Sezon Onayını Aldı!

      Şubat 21, 2025

      “Maviydi Bisikletim” Sarıyer Belediyesi 13. TiyatrOda Şenliği’ne Konuk Oluyor

      Şubat 21, 2025

      Aydın Büyükşehir Belediyesi, kültür ve sanat etkinliklerine devam ediyor. Büyükşehir Belediyesi Türk Sanat Müziği Korosu, Kuyucak’ta konser düzenledi

      Şubat 21, 2025

      Karşıyaka’dan Piran’a dostluk köprüsü

      Şubat 21, 2025

      15 Temmuz’da eczaneler açık mı, kapalı mı? 15 Temmuz’da eczaneler çalışıyor mu, nöbetçi eczane nerede?

      Temmuz 15, 2024

      Norveç Kralı Harald’a kalp pili takıldı

      Mart 3, 2024

      ABD’de Hava Olayları Kaynaklı Ölümler Artıyor

      Ocak 22, 2024

      Merkezefendi Belediyesi Karne Şenliği Düzenledi

      Ocak 22, 2024

      Yaşam Koçu filminden görkemli gala

      Ocak 14, 2024

      X + Y filminin konusu ne? X + Y filminin oyuncuları kim?

      Ocak 14, 2024

      Prof.Dr.Murat Terzi: “Yapay zeka tıbbın her alanında yetiştirilir”

      Mart 20, 2025

      Ekran süresi, otizmli çocukların gelişimi için risk faktörü!

      Mart 20, 2025

      Başkan Zeyrek’ten Çölyak Hastasına Anında Destek

      Mart 20, 2025

      Bu belirtiler endometriozis habercisi 

      Mart 19, 2025

      Konya’da İlçeler Arası Voleybol Turnuvası Heyecanı Başlıyor

      Mart 20, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Yeşilay’ın danışma hattına başvuru sayısı 1,5 milyona yaklaştı

      Temmuz 14, 2025

      Kocaeli’de zincirleme trafik kazası: 5 ölü

      Temmuz 14, 2025

      ABD’de bir bakımevinde çıkan yangında 9 kişi hayatını kaybetti

      Temmuz 14, 2025

      Gül, yalnızca bir çiçek değil: Aynı zamanda gıda

      Temmuz 14, 2025
    ajjanda – magazin haberleri
    You are at:Home»Gündem»ESET yeni bir güvenlik açığı tespit etti
    Gündem

    ESET yeni bir güvenlik açığı tespit etti

    ajjandaBy ajjandaOcak 21, 2025Yorum yapılmamış2 Mins Read Gündem
    Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Tumblr Email Reddit VKontakte
    Share
    Facebook Twitter LinkedIn Pinterest Email Reddit VKontakte Telegram WhatsApp Copy Link

    Siber güvenlik şirketi ESET, UEFI tabanlı sistemlerin çoğunu etkileyen ve aktörlerin UEFI Secure Boot’u atlamasına olanak tanıyan bir güvenlik açığı keşfetti. CVE-2024-7344 olarak tanımlanan bu güvenlik açığı, Microsoft’un “Microsoft Corporation UEFI CA 2011” üçüncü taraf UEFI sertifikası tarafından imzalanmış bir UEFI uygulamasında bulundu. 

    Bu güvenlik açığının istismar edilmesi, sistem önyüklemesi sırasında güvenilmeyen kodun yürütülmesine yol açabilir ve potansiyel saldırganların, yüklü işletim sisteminden bağımsız olarak UEFI Güvenli Önyükleme’nin etkin olduğu sistemlerde bile kötü amaçlı UEFI önyükleme kitlerini (Bootkitty veya BlackLotus gibi) kolayca dağıtmasına olanak tanır.

     

    ESET , bulguları Haziran 2024’te CERT Koordinasyon Merkezi’ne (CERT/CC) bildirmiş ve bu merkez de etkilenen satıcılarla başarılı bir şekilde iletişime geçmişti. Sorun, etkilenen ürünlerde düzeltildi. Eski, savunmasız ikili dosyalar Microsoft tarafından 14 Ocak 2025 Salı günü yama güncellemesinde iptal edildi.Etkilenen UEFI uygulaması Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. ve Signal Computer GmbH tarafından geliştirilen çeşitli gerçek zamanlı sistem kurtarma yazılımı paketlerinin bir parçasıdır. 

     

    Güvenlik açığını keşfeden ESET araştırmacısı Martin Smolár yaptığı açıklamada şunları söyledi: “Son yıllarda keşfedilen UEFI güvenlik açıklarının sayısı ve bunların yamanması ya da güvenlik açığı bulunan ikili dosyaların makul bir süre içinde iptal edilmesindeki başarısızlıklar, UEFI Secure Boot gibi temel bir özelliğin bile aşılmaz bir bariyer olarak görülmemesi gerektiğini gösteriyor. Ancak bu güvenlik açığıyla ilgili olarak bizi en çok endişelendiren şey, benzer durumlara kıyasla oldukça iyi olan ikiliyi düzeltmek ve iptal etmek için geçen süre değil, bu kadar açık bir şekilde güvenli olmayan imzalı bir UEFI ikilisinin keşfedilmesinin ilk olmayışıdır. Bu durum, üçüncü taraf UEFI yazılım satıcıları arasında bu tür güvensiz tekniklerin kullanımının ne kadar yaygın olduğu ve dışarıda kaç tane benzer belirsiz ama imzalı önyükleyici olabileceği sorularını gündeme getiriyor.”

     

    Saldırganlar, Microsoft üçüncü taraf UEFI sertifikasının kayıtlı olduğu herhangi bir UEFI sistemine savunmasız ikilinin kendi kopyasını getirebildiğinden bu güvenlik açığından yararlanma, etkilenen kurtarma yazılımının yüklü olduğu sistemlerle sınırlı değil. Ayrıca savunmasız ve kötü amaçlı dosyaları EFI sistem bölümüne dağıtmak için yükseltilmiş ayrıcalıklar gerekli (Windows’ta yerel yönetici; Linux’ta root). Güvenlik açığı, standart ve güvenli UEFI işlevleri LoadImage ve StartImage yerine özel bir PE yükleyicinin kullanılmasından kaynaklanıyor. Microsoft üçüncü taraf UEFI imzalamasının etkin olduğu tüm UEFI sistemleri etkilenmektedir (Windows 11 Secured-core PC’lerde bu seçenek varsayılan olarak devre dışı bırakılmalıdır).

     

    Güvenlik açığı, Microsoft’un en son UEFI iptalleri uygulanarak azaltılabilir. Windows sistemleri otomatik olarak güncellenmelidir. 

    Kaynak: (BYZHA) Beyaz Haber Ajansı

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleKandıra’da Yolların Görüşünü Engelleyen Dikenli Ot ve Dallar Temizleniyor.
    Next Article Aydın Büyükşehir Belediyesi, Efeler ilçesinin en işlek noktalarından biri olan Cumhuriyet Caddesi’ni baştan sona yeniledi
    ajjanda
    • Website

    Benzer İçerikler

    Kocaeli’de zincirleme trafik kazası: 5 ölü

    Temmuz 14, 2025

    ABD’de bir bakımevinde çıkan yangında 9 kişi hayatını kaybetti

    Temmuz 14, 2025

    Filistin topraklarını gasbeden İsrailliler, Ramallah’ta su kuyularına saldırdı

    Temmuz 14, 2025

    Leave A Reply Cancel Reply

    Son Eklenenler

    Yeşilay’ın danışma hattına başvuru sayısı 1,5 milyona yaklaştı

    Temmuz 14, 20250 Views

    Kocaeli’de zincirleme trafik kazası: 5 ölü

    Temmuz 14, 20250 Views

    ABD’de bir bakımevinde çıkan yangında 9 kişi hayatını kaybetti

    Temmuz 14, 20250 Views

    Gül, yalnızca bir çiçek değil: Aynı zamanda gıda

    Temmuz 14, 20250 Views
    Öne Çıkanlar

    Türkiye Sinoloji Topluluğu İstanbul’da faaliyete geçti

    By ajjandaOcak 13, 2024

    Avrasya’nın ilk Sinoloji Topluluğu’nun resmen kurularak İstanbul’da çalışmalarına başladığı açıklandı. Türkiye Sinoloji Topluluğu’nun Çin-Türkiye kültürel etkileşimine hizmet etmesi bekleniyor.

    Your Portal to Endless Reading

    Mayıs 3, 2025

    2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

    Ocak 13, 2024
    Takip Et!
    • Facebook
    • Twitter
    • Instagram
    • Telegram
    Hakkımızda
    Hakkımızda

    ajjanda.com güncel magazin ve kulis haberlerini tarafsız ve bağımsız bir şekilde okuyucularına aktarmayı amaçlar.

    Email: [email protected]

    Facebook X (Twitter) Instagram Telegram
    Dikkat Çekenler!

    Yeşilay’ın danışma hattına başvuru sayısı 1,5 milyona yaklaştı

    Temmuz 14, 2025

    Kocaeli’de zincirleme trafik kazası: 5 ölü

    Temmuz 14, 2025

    ABD’de bir bakımevinde çıkan yangında 9 kişi hayatını kaybetti

    Temmuz 14, 2025
    Çok Okunanlar

    Türkiye Sinoloji Topluluğu İstanbul’da faaliyete geçti

    Ocak 13, 202427 Views

    Your Portal to Endless Reading

    Mayıs 3, 202522 Views

    2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

    Ocak 13, 202410 Views
    © 2025 ajjanda - magazin haberleri.
    • Home
    • Yaşam
    • Tatil
    • Buy Now

    Type above and press Enter to search. Press Esc to cancel.