🔍
SON DAKİKA Xbox'ta büyük deprem: Yüzlerce kişi işten çıkarılacak, Halo Activision'a mı geçiyor? Xbox Fiziksel Disklerden Vazgeçmiyor mu? Yeni Anket Kafaları Karıştırdı Sağlık Çubuğunu Yeniden İcat Eden Oyun: Mirklurk WoW Forever beta: Skyborne başlangıç bölgesi Classic ruhunu bozuyor mu? Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı Pokémon TCG: Mega Evolution — Delta Reign'den İlk Kartlar Ortaya Çıktı SON DAKİKA Xbox'ta büyük deprem: Yüzlerce kişi işten çıkarılacak, Halo Activision'a mı geçiyor? Xbox Fiziksel Disklerden Vazgeçmiyor mu? Yeni Anket Kafaları Karıştırdı Sağlık Çubuğunu Yeniden İcat Eden Oyun: Mirklurk WoW Forever beta: Skyborne başlangıç bölgesi Classic ruhunu bozuyor mu? Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı Pokémon TCG: Mega Evolution — Delta Reign'den İlk Kartlar Ortaya Çıktı
🖥️ Donanım

Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı

Gigabyte, Gigabyte Control Center yazılımındaki iki çekirdek sürücüsünde kritik bir güvenlik açığını kabul etti. Yama zaten mevcut.

Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı

Gigabyte'dan şok itiraf: Kernel sürücüleri saldırganlara açık

Gigabyte, anakart kullanıcılarının yakından tanıdığı Gigabyte Control Center (GCC) yazılımında ciddi bir güvenlik açığını resmen kabul etti. Şirketin güvenlik duyuruları sayfasında yer alan bilgilere göre, sorun iki çekirdek sürücüsünü etkiliyor: GVCIDrv64.sys ve gdrv3.sys. Bu sürücüler, Gigabyte anakartlarla birlikte yaygın olarak önerilen GCC yazılımının bileşenleri arasında bulunuyor.

Peki tehlike tam olarak ne? Gigabyte'ın açıklamasına göre sürücülerin IOCTL arayüzlerinde zafiyetler mevcut. Yetersiz erişim kontrolü ve hatalı girdi doğrulaması nedeniyle, kimliği doğrulanmış yerel bir saldırgan rastgele fiziksel bellek eşlemesi ve doğrudan donanım erişimi gibi yetkisiz işlemler gerçekleştirebiliyor. Saldırgan, özel olarak hazırlanmış bir IOCTL isteğiyle bu sürücüleri kullanarak önemli bellek korumalarını atlayabiliyor ve kendini bilgisayarın en güvenilir katmanı olan kernel (Ring 0) seviyesine yükseltebiliyor.

Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı

Sonuç: Tam sistem ele geçirme riski

Bu açığın ciddiyeti, yalnızca yetki yükseltmeyle sınırlı değil. Güvenlik açığı, Yerel Ayrıcalık Yükseltme (LPE) ve NT AUTHORITY\SYSTEM haklarına ulaşarak sistemin tamamen ele geçirilmesine kadar varabiliyor. Yani teorik olarak, bilgisayarınıza erişimi olan kötü niyetli bir kişi, bu zafiyet üzerinden sistemin en derin noktalarına sızabilir.

Elbette böyle bir senaryo için öncelikle yerel bir saldırganın makinenize erişmesi gerekiyor; bu da riski bir miktar düşürüyor. Ancak uzmanlar, kötü bir şey olmadan önce önlem almanın her zaman en iyi pratik olduğunu vurguluyor. Neyse ki Gigabyte hızlı davrandı ve açığı keşfeden Mohamed Alzhrani (0xMaz) ile Subhan Sultanov (me1n)'a teşekkür etti.

Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı

Çözüm elinizde: GCC'yi güncelleyin

İyi haber şu: Yama zaten mevcut. Gigabyte'a göre, 26.08.28.01 veya GBT_VGA_26.08.24.01 ve sonrası sürümlerdeki herhangi bir GCC sürümü, bu açığa karşı önlemi içeriyor. Şu anki GCC sürümünün 26.09.10.01 olduğu belirtiliyor. Yani yapmanız gereken çok basit: GCC yazılımınızı en son sürüme güncelleyin.

Bu olay, anakart ve ekran kartı gibi donanımlarla birlikte gelen yardımcı yazılımların ne kadar kritik olabileceğini bir kez daha gösteriyor. Sürücüler ve yardımcı yazılımlar, sistemin en derin katmanlarına erişebildiği için güvenlik açıkları doğrudan kernel seviyesine kadar uzanabiliyor. Gigabyte'ın güvenlik duyuruları sayfasını takip etmek, bu tür açıklardan haberdar olmanın en kolay yolu.

Unutmayın: Güncellemeler sadece yeni özellikler için değil, güvenliğiniz için de hayati önem taşıyor. Anakartınız Gigabyte ise ve GCC kullanıyorsanız, hemen güncellemeyi kontrol edin.

Gigabyte anakartlarda kritik güvenlik açığı: Kernel savunmasız kaldı

💬 Yorumlar (0)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com

Henüz yorum yok — ilk yorumu sen yaz!