Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Lenovo bilgisayarlarda büyük güvenlik açığı: Ne yapmalısınız?

ESET, Lenovo dizüstü bilgisayarlarda kullanıcıları UEFI kötü amaçlı yazılım yükleme riskine maruz bırakan güvenlik açıkları keşfetti. Bu güvenlik açıklarından yararlanan saldırganlar LoJax ve ESPecter gibi UEFI kötü amaçlı yazılımlarını dağıtıyor ve başarıyla yürütüyor.

Yazar: DIGITAL REPORT
20/04/2022
Kategori: Güvenlik
Lenovo bilgisayarlarda büyük güvenlik açığı: Ne yapmalısınız?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bu yazımızda LoJax ve ESPecter kötü amaçlı yazılımları hakkında konuşacağız. ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını güncellemelerini şiddetle tavsiye ediyor.

Lenovo bilgisayarlarda büyük güvenlik açığı

ESET araştırmacıları, çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti ve bu açıkları analiz etti. Bu güvenlik açıklarından yararlanan saldırganlar, UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya en son keşfedilen ESPecter gibi ESP implantları biçiminde dağıtıyor ve başarılı bir şekilde yürütüyor. ESET, keşfedilen tüm güvenlik açıklarını Ekim 2021’de Lenovo’ya bildirdi. Etkilenen cihazların listesi, dünya çapında milyonlarca kullanıcısı olan yüzden fazla farklı dizüstü bilgisayar modelini içeriyor.

Güvenlik açıklarını keşfeden ESET araştırmacısı Martin Smolár, bu konuda şunları söyledi: “UEFI tehditleri son derece gizli ve tehlikeli olabilir. Bilgisayar ilk açıldığında, kontrolü işletim sistemine aktarmadan önce çalışırlar; bu durum, işletim sistemi devreye girmeden gerçekleştiği için sistemde yüklü olan neredeyse tüm güvenlik önlemlerini atlayabilecekleri anlamına gelir. “Güvenli” olarak adlandırılan bu UEFI arka kapıları hakkındaki keşfimiz, bazı durumlarda UEFI tehditlerinin dağıtımının çok kolay olabileceğini ve son yıllarda gerçek yaşamda daha çok UEFI tehdidinin keşfedilmesinin, saldırganların da bu kolaylığın farkında olmalarından kaynaklandığını gösteriyor.”

Advertisement

UEFI kötü amaçlı yazılımları nedir?

Bu güvenlik açıklarından ilk ikisi olan CVE-2021-3970 ve CVE-2021-3971, UEFI ürün yazılımında yerleşik olarak bulunan “güvenli” arka kapılardır. Bu yerleşik arka kapılar, işletim sistemi çalışırken ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Secure Boot özelliğini devre dışı bırakmak için etkinleştirilebilir.

Lenovo bilgisayarlarda büyük güvenlik açığı: Ne yapmalısınız?
Lenovo bilgisayarlarda büyük güvenlik açığı: Ne yapmalısınız?

Ayrıca “güvenli” arka kapı ikili dosyalarını araştırırken üçüncü bir güvenlik açığını da keşfettik: SW SMI işleyici işlevi içinde SMM bellek bozulması (CVE-2021-3972). Bu güvenlik açığı, SMM ayrıcalıklarıyla kötü amaçlı kodun yürütülmesine ve potansiyel olarak bir SPI flaş implantının dağıtımına yol açabilecek şekilde SMRAM’den/SMRAM’e rastgele okuma/yazma olanağı sağlar.

UEFI önyükleme ve çalıştırma hizmetleri; protokoller kurma, mevcut protokolleri bulma, bellek ayırma, UEFI değişken manipülasyonu vb. gibi, sürücülerin ve uygulamaların işlerini yapmaları için gerekli olan temel işlevleri ve veri yapılarını sağlar. UEFI önyükleme sürücüleri ve uygulamaları, protokolleri kapsamlı bir şekilde kullanır.  UEFI değişkenleri, önyükleme yapılandırması da dahil olmak üzere çeşitli yapılandırma verilerini depolamak için UEFI modülleri tarafından kullanılan özel bir üretici yazılımı depolama mekanizmasıdır.

Bu yazımız da ilginizi çekebilir
ESET ve Intel fidye yazılımlarına karşı güçlerini birleştiriyor

Öte yandan SMM, x86 işlemcilerin oldukça ayrıcalıklı bir yürütme modudur. Kodu, sistem firmware’i olarak yazılır ve genellikle gelişmiş güç yönetimi, OEM’e özel kod yürütülmesi ve güvenli firmware güncellemeleri dahil olmak üzere çeşitli görevler için kullanılır.

Smolár bunu şöyle açıklıyor: “Son yıllarda keşfedilen tüm gerçek dünya UEFI tehditlerinin (LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy), devreye alınabilmesi ve yürütülebilmesi için güvenlik mekanizmalarını bir şekilde baypas etmesi veya devre dışı bırakması gerekiyordu.”

ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını, üretici talimatları uyarınca güncellemelerini önemle tavsiye ediyor.

Eğer mevcut bir güncelleme yoksa veya UEFI SecureBootBackdoor’dan (CVE-2021-3970) etkilenen ve artık güncellenmeyen, eski cihazlar kullanıyorsanız UEFI Secure Boot durumunu istenmeyen değişikliklere karşı korumanın bir yolu, UEFI Secure Boot’u değişirse disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümü kullanabilirsiniz.

Etiketler: ESETESPecterfeaturedgüvenlikkötü amaçlı yazılımLenovoLoJaxtehditteknolojiUEFI kötü amaçlı yazılımlarUEFI Yazılımları

İLGİLİ YAZILAR

10G Fiber Ağ Anahtarları nedir?
Teknoloji

10G Fiber Ağ Anahtarları neler sunuyor?

Yazar: DIGITAL REPORT

TP-Link®, kurumsal ağ projelerinde ağ omurgalarında gereksinim duyulan 10G fiber ağ anahtarları (switch) geliştirdi ve Türkiye’de satışa sundu. Tamamı 10G...

Devamını oku
Elektrikli otomobiller tahminlerden hızlı geliyor
Teknoloji

Elektrikli otomobiller tahminlerden hızlı geliyor

Yazar: DIGITAL REPORT

Elektrikli otomobil almayı düşünüyor musunuz? Premium araçlara servis hizmeti veren Aşin Otomobil, elektrikli araç dünyasına ışık tutacak öngörülerini paylaştı. İyiden...

Devamını oku
PUBG Mobile 2.0 güncellemesi ile gelen yeni özellikler
Teknoloji

PUBG Mobile 2.0 güncellemesi ile gelen yeni özellikler

Yazar: DIGITAL REPORT

PUBG MOBILE 2.0 güncellemesiyle birlikte, beğenilen anime EVANGELION'dan yeni içeriklerin yanı sıra PUBG MOBILE'ın ikonik haritalarına yeni eklemeler içeren yeni...

Devamını oku
dART Dijital Sanat Platformu nedir?
Kripto

Samsung’dan Türkiye’de dijital sanatın gelişimi için önemli adım: dART

Yazar: DIGITAL REPORT

Samsung, Türkiye’de dijital sanatın gelişimine katkı sunacak dART Dijital Sanat Platformu’nu tanıttı. dART Dijital Sanat Platformu nedir? Türkiye’nin dijital sanat...

Devamını oku

SON YAZILAR

Xsolla mobil ve dijital dağıtım çözümü tekliflerini genişletti

Automechanika İstanbul 2022 için geri sayım başladı

10G Fiber Ağ Anahtarları neler sunuyor?

Elektrikli otomobiller tahminlerden hızlı geliyor

PUBG Mobile 2.0 güncellemesi ile gelen yeni özellikler

Samsung’dan Türkiye’de dijital sanatın gelişimi için önemli adım: dART

Terra’nın elindeki 28 Bin Bitcoin ne olacak?

Teslimat sektörü büyüdükçe dijitalleşiyor

Shopify-iyzico ödeme uygulaması yenilendi

MSI Raider GE76 incelemesi: MSI’ın 80 bin TL’lik laptop’u neler vadediyor?

Advertisement
Advertisement

ÇOK OKUNANLAR

WhatsApp sohbet geçmişi senkronizasyonu için çalışıyor
Teknoloji

WhatsApp, yeni özelliği için sohbet geçmişi senkronizasyonu üzerinde çalışıyor

Madonna NFT dünyasına katıldı
Kripto

Madonna NFT dünyasına tüm “çıplaklığıyla” katıldı

Twitter'da "beni kim engelledi" sorusunun yanıtını öğrenin
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

Instagram Reels videoları WhatsApp üzerinden izlenebilecek
Teknoloji

Instagram Reels videoları WhatsApp üzerinden izlenebilecek

SON REHBERLER

Division 2 Yeterlilik Derecesi (Proficiency Rank) nedir?

Enzyme Coin (MLN) nedir?

Lost Ark Forpe Mokoko Seeds konumları

TikTok gelir hesaplama: Exolyt nedir?

MSI Afterburner nasıl kullanılır?

Fortnite Choppas nerede bulunur?

TikTok FNF ne demek?

Ücretsiz Fortnite Arena ödülleri nasıl alınır?

Warzone Mechagodzilla görünümü nasıl elde edilir?

Oceanofgames güvenli mi ve yasal mı?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

Advertisement
Advertisement
Go to mobile version