Milyonlarca Windows ve Linux kullanıcı siber saldırı tehlikesi ile karşı karşıya. Güvenlik araştırmacıları LogoFAIL isminde bir kusur farketti

Milyonlarca Windows ve Linux kullanıcısı için kötü haber! Aygıtları risk altında olabilir. Siber güvenlik araştırmacıları, kullanıcıları endişelendiren bir açıklama yaptı. Araştırmaya göre bugün kullanımda olan çabucak hemen her Windows ve Linux dayanaklı makineyi etkileyen bir kusur mevcut. İşte detaylar…
Windows ve Linux kullanıcıları siber tehdit altında!
Binarly’de görev alan güvenlik araştırmacıları birçok Windows ve Linux kullanıcısını yakından ilgilendiren bir araştırma yaptı. Araştırmanın sonucuna göre LogoFAIL olarak isimlendirilen kusur tespit ettiler. Bu kusur, tehdit aktörlerinin uç noktada kötü maksatlı kod çalıştırmasına imkan tanıyor. Bu sayede neredeyse tüm antivirüs ve uç nokta muhafaza araçlarını işe yaramaz hale getiriyor.
Sahip olduğunuz bilgisayar ne olursa olsun, bilgisayarı her başlattığınızda ilk olarak aygıtın üreticisinin logosunu görürsünüz. Logo görüntülenirken Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) hala çalışıyor. Araştırmacılar, UEFI’nin yıllardır yaklaşık iki düzine kusura karşı savunmasız olduğunu iddia ediyor. Saldırgan, bu manzarayı zincirleyerek ve bu kusurdan yararlanıyor. Ayrıyeten bu imgeyi kötü maksatlı kod barındırabilecek farklı bir manzarayla değiştirebiliyor.
Saldırganlar herhangi bir kuşku uyandırmamak için her yolu deniyor. Görüntü orijinaliyle birebir tasarlıyor. Yine de UEFI, orada barındırılan kodu okuyup ve yürütüyor. Kod, önyükleme aşamasında erken yürütülüyor. Bu durum göz önüne alındığında, ne yazık ki hiçbir güvenlik özelliği ve antivirüs programı onu işaretleyemiyor.
LogoFAIL’e karşı savunmasız olduğu düşünülen aygıtlar arasında tüm x64 ve ARM CPU ekosistemi yer alıyor. Ayrıyeten UEIF’ın tedarikçileri AMI, Insyde, Phoenix, aygıt üreticileri lenovo, Dell HP, CPU aygıtları Intel ve AMD bulunuyor. Pekala bu tehdite karşı kullanıcılar ne yapmalı? Halihazırda güvenlik yamaları mevcut. Lakin bu yamalar üreticiden üreticiye farklılık gösteriyor. Kullanıcıların ilgili ihtar dokümanını bulmaları ve güvenlik açığını nasıl gidereceklerini öğrenmeleri önerilir.