HP Bilgisayarlar: Saldırganlar UEFI delikleri aracılığıyla daha yüksek haklar elde edebilir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Bilgisayarları HP Device Manager ile yöneten yöneticilerin, güvenlik nedeniyle uygulamayı güncellemesi gerekir. Geliştiriciler ayrıca birçok BIOS boşluğunu da doldurdu.

Duyurudan sonra devamını okuyun

Farklı HP bilgisayarlara toplam altı UEFI güvenlik açıklığı aracılığıyla saldırı yapılabilir. Saldırılar başarılı olursa saldırganlar daha yüksek kullanıcı hakları elde edebilir (örn. CVE-2025-20064″yüksekEtkilenen modeller ve güvenlik yamalarının bağlantıları bir uyarı mesajında ​​bulunabilir.

Device Manager cihaz yönetimi yazılımı Curl (CVE-2023-38545) gibi bileşenlerde birden fazla güvenlik açığına maruz kalıyoreleştirmen“), OpenSSL (CVE2025-9230”yüksek“) ve Tomcat (CVE-2025-52434 “yüksek“) savunmasızdır. En kötü senaryoda, kötü amaçlı kod sistemlere girebilir. Geliştiriciler bir uyarı mesajında ​​şunu belirtir: HP Aygıt Yöneticisi 5.0.16 açıklanan saldırılara karşı korunur.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir