enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,0245
EURO
52,7553
ALTIN
6.803,12
BIST
14.270,63
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
17°C
İstanbul
17°C
Parçalı Bulutlu
Cumartesi Parçalı Bulutlu
22°C
Pazar Açık
20°C
Pazartesi Az Bulutlu
16°C
Salı Açık
16°C

Windows ve Linux için tehlike çanları! Yeni siber saldırı ile karşı karşıya!

Milyonlarca Windows ve Linux kullanıcı siber saldırı tehlikesi ile karşı karşıya. Güvenlik araştırmacıları LogoFAIL isminde bir kusur farketti

Windows ve Linux için tehlike çanları! Yeni siber saldırı ile karşı karşıya!
07.12.2023 22:40
17
A+
A-

Milyonlarca Windows ve Linux kullanıcısı için kötü haber! Aygıtları risk altında olabilir. Siber güvenlik araştırmacıları, kullanıcıları endişelendiren bir açıklama yaptı. Araştırmaya göre bugün kullanımda olan çabucak hemen her Windows ve Linux dayanaklı makineyi etkileyen bir kusur mevcut. İşte detaylar…

Windows ve Linux kullanıcıları siber tehdit altında!

Binarly’de görev alan güvenlik araştırmacıları birçok Windows ve Linux kullanıcısını yakından ilgilendiren bir araştırma yaptı. Araştırmanın sonucuna göre LogoFAIL olarak isimlendirilen kusur tespit ettiler. Bu kusur, tehdit aktörlerinin uç noktada kötü maksatlı kod çalıştırmasına imkan tanıyor. Bu sayede neredeyse tüm antivirüs ve uç nokta muhafaza araçlarını işe yaramaz hale getiriyor.

Sahip olduğunuz bilgisayar ne olursa olsun, bilgisayarı her başlattığınızda ilk olarak aygıtın üreticisinin logosunu görürsünüz. Logo görüntülenirken Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) hala çalışıyor. Araştırmacılar, UEFI’nin yıllardır yaklaşık iki düzine kusura karşı savunmasız olduğunu iddia ediyor. Saldırgan, bu manzarayı zincirleyerek ve bu kusurdan yararlanıyor. Ayrıyeten bu imgeyi kötü maksatlı kod barındırabilecek farklı bir manzarayla değiştirebiliyor.

Saldırganlar herhangi bir kuşku uyandırmamak için her yolu deniyor. Görüntü orijinaliyle birebir tasarlıyor. Yine de UEFI, orada barındırılan kodu okuyup ve yürütüyor. Kod, önyükleme aşamasında erken yürütülüyor. Bu durum göz önüne alındığında, ne yazık ki hiçbir güvenlik özelliği ve antivirüs programı onu işaretleyemiyor.

LogoFAIL’e karşı savunmasız olduğu düşünülen aygıtlar arasında tüm x64 ve ARM CPU ekosistemi yer alıyor. Ayrıyeten UEIF’ın tedarikçileri AMI, Insyde, Phoenix, aygıt üreticileri lenovo, Dell HP, CPU aygıtları Intel ve AMD bulunuyor. Pekala bu tehdite karşı kullanıcılar ne yapmalı? Halihazırda güvenlik yamaları mevcut. Lakin bu yamalar üreticiden üreticiye farklılık gösteriyor. Kullanıcıların ilgili ihtar dokümanını bulmaları ve güvenlik açığını nasıl gidereceklerini öğrenmeleri önerilir. 

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.