Huawei’nin bilgisayar yazılımında keşfedilen güvenlik açığı kapatıldı

Huawei bazı MateBook dizüstü bilgisayar modellerinde görülen bir açığı kapattı. Söz konusu açık bir korsana sistemin kontrolünü ele geçirme imkanı tanıyordu.

Söz konusu açık Microsoft tarafından keşfedildi ve geçtiğimiz ocak ayında Huawei tarafından kapatıldı. Ars Technica‘nın belirttiğine göre, sorun şirketin PCManager yazılımıyla ilgiliydi. Bu yazılım Amerikan Ulusal Güvenlik Ajansı (NSA) tarafından tasarlanmış bir tekniği kullanıyor gibi görünüyordu. Bu teknik daha sonra dışarı sızmış ve zararlı yazılım saldırıları için kullanılır hâle gelmişti.

BBC‘ye konuşan bir siber güvenlik uzmanı, NSA ile ilişkilendirilmiş bir açık olmasının hiçbir anlam ifade etmediğini kaydetti. Aynı zamanda şirketin zararlı bir harekette bulunduğuna dair kanıta da rastlanmadığını ekledi.

Huawei’nin zararlı yazılımlar tarafından tercih edilen bir tekniği yazılımına eklemiş olması doğrusu biraz tuhaf. Aslında bunu yapmasına da gerek yoktu. Ars Technica, Windows 10’un aynı görevi, sistemi kötü niyetli saldırılara karşı ifşa etmeyecek biçimde yerine getiren dahili bir özelliğinin bulunduğuna dikkat çekiyor.

Bu açığın tam da Huawei’nin güvenlik tarafındaki uygulamalarının dünya çapında epey tartışıldığı bir zamana denk geldi. Geçtiğimiz hafta ortaya çıkan bir İngiliz devlet raporu, incelenen Huawei ürünlerinde ciddi hassasiyetler saptandığını kaydetmişti. The Register tarafından yayınlanan bir haberde ise, şirketin farklı bir açık konusunda uyarıldıktan sonra ağ yönlendiricisi yazılımını nasıl yamaladığı anlatılıyordu.

Bu sefer Microsoft’un Windows 10 Defender Gelişmiş Tehdit Koruma yazılımı sorunu saptadı. Bu açığın kötüye kullanıldığına dair bir rapor bulunmuyor. Ancak bu son olay Huawei’nin yazılımları ve güvenlik açıklarıyla ilgili yeni soruların sorulmasına neden olabilir.

Kaliteli ve bilgilendirici teknoloji videoları için
Teknoblog YouTube kanalına abone olun

iPadOS 15 ile M1 iPad Pro’ların yüksek kapasiteli RAM’i daha fazla kullanılabilecek

Geçtiğimiz haziran ayında iPadOS 15'in ön gösterimi yapıldığında Apple'ın geliştiricilere uygulamalarında daha fazla RAM'den yararlanması imkanı sağlanacağı belirtilmişti. Bu sayede, özellikle iPad Pro'larda sunulan...

Apple’dan iPhone 13 serisi için özel tanıtım videosu – Video

Apple, iPhone 13 ve 13 Pro'nun özelliklerini öne çıkaran ve ürün yelpazesindeki farklılıkları detaylandıran, rehber niteliğinde yedi buçuk dakikalık bir video yayınladı. Videoda Apple,...

Oppo ColorOS 12 dağıtım takvimini açıkladı

Oppo, Android 12 üzerine inşa edilen ColorOS 12 kullanıcı arayüzünün detaylarını paylaştı. Şirket, ColorOS 12 güncellemesinin mevcut cihazlarına dağıtım takvimi konusunda da bilgi verdi....