Microsoft’un Secure Boot Güvenlik Açığı 13 Yıldır Fark Edilmedi

Microsoft’un Secure Boot Güvenlik Açığı 13 Yıldır Fark Edilmedi
Yayınlama: 15.07.2026
178
A+
A-

Microsoft’un, Windows ve daha sonra Linux cihazlarını firmware enfeksiyonlarından korumak amacıyla geliştirdiği Secure Boot standardının, 14 yıllık varlığı boyunca 13 yıl boyunca kolayca atlatılabildiği ortaya çıktı. Güvenlik firması ESET tarafından yapılan araştırmalar, en az 2013 yılına ait olmak üzere, hatalı olduğu bilinen 11 firmware görüntüsünün hala Microsoft tarafından imzalanmış olduğunu gösterdi.

Bu görüntüler, Secure Boot’un Linux cihazlarına ve yardımcı yazılımlara genişletilmesi amacıyla tasarlanan “shim” olarak adlandırılıyor. Basit bir teknikle, deneyimsiz hackerlar bile bu unutulmuş shim’leri kullanarak cihazların ana kartındaki UEFI (Unified Extensible Firmware Interface) korumasını tamamen aşabiliyor.

Microsoft’un shim’lerin imzalanmasını denetlemesi nedeniyle, bu güvenlik açığının ortaya çıkmasında sorumluluğu bulunuyor. Zira, söz konusu açıklar keşfedildiğinde, Microsoft’un bu görüntüleri geri çekmemesi, durumu daha da tehlikeli hale getirdi.

Bu güvenlik açığı, hem Windows hem de Linux kullanıcılarını tehdit ediyor. Çünkü shim’ler, her iki işletim sistemini de çalıştıran cihazlara yüklenebiliyor. Bu durum, kötü niyetli bir saldırganın, dijital olarak imzalanmış firmware zincirini geçersiz kılarak, kötü amaçlı firmware yüklemesine olanak tanıyor. Bu kötü amaçlı yazılım, sistemin başlatma sürecinin erken aşamalarında devreye girebilir ve işletim sistemi yeniden yüklendiğinde veya sabit disk değiştirildiğinde bile varlığını sürdürebilir.

Yazar

Mehmet Emin Aslan

Siirt doğumlu. Lise yıllarından beri gazeteciliğe meraklı. Batman'a yerleştikten sonra bölgesel gazetelerde muhabirlik yaptı, ardından BatmanTV ailesine katıldı. Sahada olmayı seven, halkın nabzını tutan bir muhabir.

Röportajlarımız

Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.