Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

ESET, Çeşitli Lenovo Dizüstü Bilgisayar Modellerini Etkileyen Üç Güvenlik Açığı Keşfetti

ESET, Çeşitli Lenovo Dizüstü Bilgisayar Modellerini Etkileyen Üç Güvenlik Açığı Keşfetti

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99
Lenovo-dizustu-guvenlik-acigi.jpg

ESET araştırmacıları, çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti ve bu açıkları tahlil etti. Bu güvenlik açıklarından yararlanan saldırganlar, UEFI makus hedefli yazılımlarını LoJax üzere SPI flaş implantları yahut en son keşfedilen ESPecter üzere ESP implantları biçiminde dağıtıyor ve başarılı bir halde yürütüyor. ESET, keşfedilen tüm güvenlik açıklarını Ekim 2021’de Lenovo’ya bildirdi. Etkilenen aygıtların listesi, dünya çapında milyonlarca kullanıcısı olan yüzden fazla farklı dizüstü bilgisayar modelini içeriyor.

Güvenlik açıklarını keşfeden ESET araştırmacısı Martin Smolár, bu mevzuda şunları söyledi: “UEFI tehditleri son derece bâtın ve tehlikeli olabilir. Bilgisayar birinci açıldığında, denetimi işletim sistemine aktarmadan evvel çalışırlar; bu durum, işletim sistemi devreye girmeden gerçekleştiği için sistemde yüklü olan neredeyse tüm güvenlik tedbirlerini atlayabilecekleri manasına gelir. “Güvenli” olarak isimlendirilen bu UEFI art kapıları hakkındaki keşfimiz, birtakım durumlarda UEFI tehditlerinin dağıtımının çok kolay olabileceğini ve son yıllarda gerçek ömürde daha çok UEFI tehdidinin keşfedilmesinin, saldırganların da bu kolaylığın farkında olmalarından kaynaklandığını gösteriyor.”

Bu güvenlik açıklarından birinci ikisi olan CVE-2021-3970 ve CVE-2021-3971, UEFI eser yazılımında yerleşik olarak bulunan “güvenli” art kapılardır. Bu yerleşik art kapılar, işletim sistemi çalışırken ayrıcalıklı bir kullanıcı modu sürecinden SPI flaş muhafazalarını (BIOS Denetim Kaydı bitleri ve Müdafaa Aralığı kayıtları) yahut UEFI Secure Boot özelliğini devre dışı bırakmak için etkinleştirilebilir.

Ayrıca, “güvenli” art kapı ikili belgelerini araştırırken üçüncü bir güvenlik açığını da keşfettik: SW SMI işleyici fonksiyonu içinde SMM bellek bozulması (CVE-2021-3972). Bu güvenlik açığı, SMM ayrıcalıklarıyla makus emelli kodun yürütülmesine ve potansiyel olarak bir SPI flaş implantının dağıtımına yol açabilecek biçimde SMRAM’den/SMRAM’e rastgele okuma/yazma imkanı sağlar.

UEFI önyükleme ve çalıştırma hizmetleri; protokoller kurma, mevcut protokolleri bulma, bellek ayırma, UEFI değişken manipülasyonu vb. üzere, şoförlerin ve uygulamaların işlerini yapmaları için gerekli olan temel fonksiyonları ve data yapılarını sağlar. UEFI önyükleme şoförleri ve uygulamaları, protokolleri kapsamlı bir biçimde kullanır.  UEFI değişkenleri, önyükleme yapılandırması da dahil olmak üzere çeşitli yapılandırma datalarını depolamak için UEFI modülleri tarafından kullanılan özel bir üretici yazılımı depolama sistemidir.

Öte yandan SMM, x86 işlemcilerin hayli ayrıcalıklı bir yürütme modudur. Kodu, sistem firmware’i olarak yazılır ve ekseriyetle gelişmiş güç idaresi, OEM’e özel kod yürütülmesi ve inançlı firmware güncellemeleri dahil olmak üzere çeşitli misyonlar için kullanılır.

Smolár bunu şöyle açıklıyor: “Son yıllarda keşfedilen tüm gerçek dünya UEFI tehditlerinin (LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy), devreye alınabilmesi ve yürütülebilmesi için güvenlik düzeneklerini bir formda baypas etmesi yahut devre dışı bırakması gerekiyordu.”

ESET Araştırma Ünitesi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen aygıtlar listesini gözden geçirmelerini ve eser yazılımlarını, üretici talimatları uyarınca güncellemelerini değerle tavsiye ediyor.

Eğer mevcut bir güncelleme yoksa yahut UEFI SecureBootBackdoor’dan (CVE-2021-3970) etkilenen ve artık güncellenmeyen, eski aygıtlar kullanıyorsanız UEFI Secure Boot durumunu istenmeyen değişikliklere karşı müdafaanın bir yolu, UEFI Secure Boot’u değişirse disk bilgilerini erişilemez hale getirebilen TPM’ye hassas tam disk şifreleme tahlili kullanabilirsiniz.
 

Similar threads

Binarly‘deki güvenlik uzmanları, Intel, Microsoft, Lenovo, Dell, Fujitsu, HP, HPE, Siemens ve Bull Atos dahil olmak üzere 25 kadar sistem satıcısının BIOS/UEFI yazılımında saklanan 23 adet yüksek etkili güvenlik açığı keşfetti. Bu güvenlik açıkları, SMM Callout or Privilege Escalation, SMM...
Cevaplar
0
Görüntüleme
57
Güvenlik firması ESET, 2018'de kullanılan birinci UEFI rootkit'i keşfetti. Bu çeşit kalıcı tehditler, güvenlik araştırmacıları ortasında teorik tartışmaların konusuydu, lakin geçtiğimiz yıllarda, Geliştirilmesi nispeten sıkıntı olmasına karşın, evvelce düşünülenden çok daha yaygın olarak...
Cevaplar
0
Görüntüleme
116
858,497Konular
981,941Mesajlar
29,946Kullanıcılar
semihlerSon üye
Üst Alt