Azərbaycanlı ekspert “Lenovo” kompüterlərində kritik boşluq aşkarladı

Azərbaycanlı gənc mütəxəssis, “Cybero” Kibertəhlükəsizlik Mərkəzinin eskperti Emin Quliyev “Lenovo” kompüterlərinə kənar müdaxiləyə imkan yaradan kritik təhlükəsizlik boşluğu aşkarlayıb.


Kredit müraciəti

Sizin müraciətiniz banka göndərildi.

“Lenovo” rəsmi internet səhifəsində ekspertin tapdığı bu boşluğu təsdiqləyərək ona təşəkkürünü bildirib.

 

 

Şirkətin bu il aprelin 4-də rəsmi olaraq yayımladığı açıqlamada bu boşluqdan şirkətin istehsal etdiyi 100-dək modelin təsirləndiyi və yeni “patch” ilə bu kritik boşluğun artıq aradan qaldırıldığı bildirilir.  CVE-2019-6156 kod nömrəsi alan bu boşluq SMM BİOS sistemindən SPİ Flash müdaxiləsi qadağan olunmuş yaddaşa kənar müdaxiləyə imkan yaradan kritik təhlükəsizlik boşluğundan söhbət açır.

Açıqlamanın daha geniş mətni və boşluğa məruz “Lenovo” modellərinin siyahısını aşağıdakı keçiddən əldə etmək mümkündür:

https://support.lenovo.com/us/ru/product_security/len-26332

Azərbaycanlı gənc ekspert Emin Quliyevin bundan öncə də ciddi tədqiqatları olub. Ekspert “Windows”, “Linux”, “Acer” BİOS, eyni zamanda “VPN Browser”, “Mail Server” kimi müxtəlif proqram təminatlarında ciddi boşluqlar taparaq vendorlardan buna görə “bounty”lər alıb.

Hazırda ekspert, “Cybero” Kibertəhlükəsizlik Mərkəzində avadanlıqların, əməliyyat sistemlərinin eləcə də tətbiqlərin analizi, onların təhlükəsizliyinin yoxlanılması və rəy verilməsi üçün tərs mühəndislik (Reverse Engineerin) laboratosiyasının qurulması üzrə işlərini davam etdirir.