Azərbaycanlı ekspertin Lenovodan tapdığı boşluq təsdiqləndi

05-04-2019 / 18:42

Azərbaycanlı gənc mütəxəssis Cybero Kibertəhlükəsizlik Mərkəzinin eskperti Emin Quliyev Lenova kompüterlərinə kənar müdaxiləyə imkan yaradan kritik təhlükəsizlik boşluğu aşkarladı. Lenova rəsmi internet səhifəsində ekspertin tapdığı bu boşluğu təsdiqləyərək ekspertə təşəkkürünü bildirdi.

Xeberler.az  məlumat verir ki, şirkətin 04 aprel 2019-cu ildə rəsmi olaraq yayımladığı açıqlamada bu boşluqdan şirkətin istehsal etdiyi 100-dən çox modelin təsirləndiyini və yeni “patch” ilə bu kritik boşluğun artıq aradan qaldırıldığı bildirilir. CVE-2019-6156 kod nömrəsi alan bu boşluq SMM BİOS-dan sistemindən SPİ Flash müdaxiləsi qadağan olunmuş yaddaşa kənar müdaxiləyə imkan yaradan kritik təhlükəsizlik boşluğundan söhbət açır. Açıqlamanın daha geniş mətni və boşluğa məruz Lenova modellərinin siyahısını aşağıdakı keçiddən əldə edə bilərsiniz:

https://support.lenovo.com/us/ru/product_security/len-26332

Bildirmək istəyirik ki, Azərbaycanlı gənc ekspert Emin Quliyevin bundan öncə də ciddi tədqiqatları olmuş və ekspert Windows, Linux, Acer BİOS, eyni zamanda VPN Browser, Mail Server kimi müxtəlif proqram təminatlarında ciddi boşluqlar taparaq vendorlardan buna görə “bounty”lər almışdır. Hazırda ekspert, Cyber Kiber Təhlükəsizlik Mərkəzində avadanlıqların, əməliyyat sistemlərinin eləcə də tətbiqlərin analizi, onların təhlükəsizliyinin yoxlanılması və rəy verilməsi üçün tərs mühəndislik (Reverse Engineering) laboratosiyasının qurulması üzrə işlərini davam etdirir.


ŞƏRHLƏR






sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə