Donanım

Intel, Lenovo ve Onlarca Deve BIOS Şoku: Büyük Tehlikeler Keşfedildi!

BIOS yapısındaki kusurlar ve açıklar, makus maksatlı yazılımın işletim sistemi tekrar yüklendikten sonra bile devam etmesine imkan tanıyor. Uzmanlar, yazılım şirketi Insyde’den gelen UEFI eser yazılımının, birçoğu kritik olan ve makûs niyetli yazılımların aygıtlara bulaşıp kalmasına imkan veren 23 kusur taşıdığı konusunda uyardı. Kusurlar, Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft ve Acer üzere üst seviye OEM’ler de dahil olmak üzere iki düzineden fazla donanım üreticisinin etkilendiğini argüman eden üretici yazılımı müdafaa şirketi Binarly tarafından keşfedildi.

Keşfedilen 23 kusurun çoğunluğu, ayrıcalıkları işletim sistemininkileri aşan Sistem İdare Modunda (SMM) bulunuyor. Tüm bu büyük üreticiler kendi UEFI yazılımlarını hazırlamak için Insyde tabanlı SDK’lar kullanıyor, bu yüzden sistemleri bu açıklardan direkt etkileniyor.

Insyde, sorunu çözmeye yardımcı olmak için eser yazılımı yamaları yayınlamış olsa da, bunların OEM’ler tarafından yüklenmesi ve etkilenen eserlerde yayınlanması gerekiyor ve bu biraz vakit alabilir. Sorunu bu kadar karmaşık yapan şey, kimi aygıtların kullanım ömürlerinin sonu tarihini aşmış ve artık desteklenmiyor olmaları.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu