Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

23 Büyük BIOS Açığı Sayısız Donanım Üreticisini Etkiliyor

23 Büyük BIOS Açığı Sayısız Donanım Üreticisini Etkiliyor
0
56

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
BIOS-UEFI.jpg

Binarly‘deki güvenlik uzmanları, Intel, Microsoft, Lenovo, Dell, Fujitsu, HP, HPE, Siemens ve Bull Atos dahil olmak üzere 25 kadar sistem satıcısının BIOS/UEFI yazılımında saklanan 23 adet yüksek etkili güvenlik açığı keşfetti. Bu güvenlik açıkları, SMM Callout or Privilege Escalation, SMM Memory Corruption, ve DXE Memory hatalarını içeriyor.

Bahsi geçen kusurların etkisi şiddetli zira saldırganlar tarafından Güvenli Önyükleme (Secure Boot), Sanallaştırma Tabanlı Güvenlik (Virtualization-Based Security-VBS) ve hatta Güvenilir Platform Modülleri (Trusted Platform ModulesTPM) gibi güvenlik özelliklerini atlamak için kullanılabiliyor.

Güvenlik açıkları UEFI’de yer alıyor, ancak aynı zamanda kötü amaçlı yazılımların sisteme yüklenmesine izin veriyor ve işletim sistemi yeniden yüklense bile hayatta kalabiliyor. Bu da kötü amaçlı yazılımı neredeyse algılanamaz hale getiriyor.

BIOS-UEFI2.jpg


Binarly, tüm bu güvenlik açıklarına neden olan sorunun anakart BIOS’larını/UEFI’lerini geliştirmek için kullanılan InsydeH20 geliştirme kitiyle ilgili olduğu keşfetti. Tüm uygun satıcılar, anakart geliştirme için Insyde’ın ürün yazılımı SDK’sını kullanıyordu.

Araştırma Binarly’nin Fujitsu ve Lifebook dizüstü bilgisayarlarından yirmi farklı kurumsal makinede bazı anormal durumlar keşfetmesiyle başladı. Ancak sorun derinlemesine araştırıldığında çok fazla OEM’in bundan etkilendiği ortaya çıktı.

Binarly, sorunları keşfettikten sonra bunları hemen yazılım açıkları hakkında ayrıntılı bilgi sağlayan CERT/CC veri tabanına dahil etti. Hem CERT/CC hem de Binarly birlikte etkilenen 25 tedarikçinin tamamıyla iletişim kurdu.

Binarly, savunmasız kod setlerini tespit edebilen FwHunt adlı bir yazılım geliştirdi. Ancak şimdilik kurallar gizli kalıyor ve güvenlik açığı uyarısı herkese açık hale geldiğinde GitHub aracılığıyla açıklanacak. Resmi düzeltme yamaları için bir tarih yok, ancak güncellemelerin 2022 yılının ikinci yarısında gelmesi bekleniyor.
 

Similar threads

ESET araştırmacıları, çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti ve bu açıkları tahlil etti. Bu güvenlik açıklarından yararlanan saldırganlar, UEFI makus hedefli yazılımlarını LoJax üzere SPI flaş implantları yahut en son keşfedilen ESPecter üzere ESP...
Cevaplar
0
Görüntüleme
72
BIOS yapısındaki kusurlar ve açıklar, kötü amaçlı yazılımın işletim sistemi yeniden yüklendikten sonra bile devam etmesine olanak tanıyor. Uzmanlar, yazılım şirketi Insyde'den gelen UEFI ürün yazılımının, birçoğu kritik olan ve kötü niyetli yazılımların cihazlara bulaşıp kalmasına imkan veren 23...
Cevaplar
0
Görüntüleme
59
AMD, Ryzen işlemcileri etkileyen yeni bir güvenlik açığı için uyarıda bulundu. Anakartlar için BIOS güncellemesi yayınlandı. AMD, bazı Ryzen işlemcilerini etkileyen güvenlik açıkları tespit etti. Şirketin paylaşımına göre bu açıklar, bilgisayar korsanlarının sistemlerin kontrolünü ele...
Cevaplar
0
Görüntüleme
298
Her geçen gün yeni bir haberle gündeme gelen WhatsApp bu kez bir güvenlik açığıyla gündemde. Son çıkan WhatsApp güvenlik açığı için şirket çalışmalara başladı. Açık sayesinde bilgisayar korsanları, casus yazılımları kullanıcının cihazlarına yükleyebiliyor. Söz konusu açık iOS ve Android...
Cevaplar
0
Görüntüleme
42
858,497Konular
981,907Mesajlar
29,934Kullanıcılar
Üst Alt