🚀 Yeni içerikler eklendi!
📄 Makale 16 Temmuz 2026 2 dk okuma Turer

Microsoft'un Güvenli Önyükleme Sistemi 10 Yıldır Kırılmış Durumdaydı ve Şimdiye Kadar Kimse Fark Etmedi

Microsoft'un Windows ve Linux cihazlarını korumak için geliştirdiği Secure Boot standardı, 14 yıllık geçmişinin 13 yılı boyunca kolayca atlatılabiliyordu. ESET araştırmacıları, 2013'ten kalma 11 hatalı firmware imzasının hâlâ geçerli olduğunu keşfetti.

Microsoft'un Windows ve Linux cihazlarını kötü amaçlı yazılımlardan korumak için geliştirdiği Secure Boot (Güvenli Önyükleme) sistemi, 14 yıllık geçmişinin 13 yılı boyunca aşılabilir durumdaydı. Güvenlik firması ESET'teki araştırmacılar, en az biri 2013 yılına ait olmak üzere 11 adet hatalı firmware imajı tespit etti. Bu imajlar, Microsoft tarafından imzalanmış olmalarına rağmen güvenlik açıkları içeriyordu ve bu açıklar sayesinde sistem koruması tamamen devre dışı bırakılabiliyordu.

Bu imajlar, Secure Boot'u Linux cihazlarına ve yardımcı yazılımlara genişletmek için geliştirilen 'shim' (takoz) olarak adlandırılıyor. Acemi hackerlar tarafından bile uygulanabilecek basit bir teknikle, bu eski ve unutulmuş shim'ler kullanılarak, anakartın UEFI (Birleşik Genişletilebilir Ürün Yazılımı Arayüzü)'sine gömülü olan koruma tamamen aşılabiliyor. Sorunun temelinde, shim'lerin imzalanmasını denetleyen Microsoft'un, bu imajlarda güvenlik açıkları bulunmasına rağmen imzalarını iptal etmemesi yatıyor. Bu durum, yıllardır bilinen ancak düzeltilmeyen bir güvenlik zafiyetini ortaya çıkarıyor.

Bu tehdit hem Windows hem de Linux kullanıcılarını etkiliyor çünkü shim, her iki işletim sistemini çalıştıran cihazlara da yüklenebiliyor. Bir saldırgan, bu yöntemle, önyükleme sürecinde erken yüklenen ve işletim sistemi yeniden yüklense veya sabit disk değiştirilse bile varlığını sürdüren kötü amaçlı firmware yükleyebiliyor. Bu durum, önyükleme sürecindeki dijital imza zincirini bozarak, cihazın tamamen ele geçirilmesine ve kalıcı bir tehdit oluşturulmasına olanak tanıyor. Kullanıcıların, Microsoft'un bu konuda acil bir güvenlik güncellemesi yayınlamasını ve eski, güvenlik açığı bulunan shim'lerin imzalarını derhal iptal etmesini beklemeleri gerekiyor.

💬

Bu içerik hakkında ne düşünüyorsun?

Yorum yap, sorularını sor veya deneyimlerini paylaş!

Yorumlar (0)

Yorumlar yükleniyor...
Tüm 3D Baskı Yazıları