UEFI Secure Boot Açığı Bulundu: NOD32 Sizi Koruyor mu?
UEFI Secure Boot Açığı Bulundu: NOD32 Sizi Koruyor mu?
Son dakika: 14 Temmuz 2026'da ESET araştırmacıları, Microsoft tarafından imzalanmış 11 eski UEFI uygulamasının Secure Boot korumasını tamamen devre dışı bırakabildiğini açıkladı. Bu keşif, bilgisayarınız açılmadan önce devreye giren bootkit saldırılarının artık çok daha erişilebilir hale geldiğini gösteriyor. Eset nod32 uefi güvenlik açığı koruma söz konusu olduğunda, doğru yazılımı seçmiş olmak ile olmamak arasındaki fark hayati önem taşıyor. Haberin tam metnine WeLiveSecurity — Forgotten UEFI shims undermining Secure Boot adresinden ulaşabilirsiniz.
Eset NOD32 Satın Al
Eset NOD32 ile Güvenliğinizi Sağlayın Eset NOD32 Antivirüs Lisansı - Güçlü Koruma ve Güvenli İnternet Deneyimi Eset NOD32 Antivirüs, bilgisayarınızı zararlı yazılımlar ve internet tehditlerinden koruyan güçlü bir güvenl…
ESET Araştırmacıları Ne Keşfetti? 11 İmzalı UEFI Uygulamasındaki Tehlike
ESET'in güvenlik araştırma ekibi, Microsoft'un dijital imzasını taşıyan 11 adet eski UEFI uygulamasının (shim katmanı olarak adlandırılan bileşenlerin) Secure Boot denetimini atlatmak için kullanılabildiğini belgeledi. Bu uygulamalar teknik olarak "güvenilir" sayıldığından işletim sistemi devreye girmeden önce yükleniyor ve saldırganlar için açık kapı bırakıyor.
Keşfin en kritik boyutu şu: söz konusu açık yalnızca eski ya da yama uygulanmamış sistemleri değil, güncel donanım yazılımına sahip çoğunluk UEFI tabanlı sistemi etkiliyor. Saldırgan bu uygulamalardan birini ele geçirdiğinde, işletim sistemi yüklenmeden önce kötü amaçlı kod çalıştırabiliyor; bu da klasik antivirüs çözümlerinin büyük bölümünün tehdidi fark edemeden geçirmesine yol açıyor.
Bu araştırmanın önemli bir ayrıntısı: açığın istismar edilmesi için fiziksel erişim şart değil. Uzaktan bir saldırı vektörüyle de tetiklenebilen bu yöntem, kurumsal ağlardaki tek bir güvenlik açığını tam bir bootkit dağıtım kanalına dönüştürebiliyor. Haberin yayımlandığı günden bu yana siber güvenlik topluluğunda en kritik firmware açığı olarak değerlendiriliyor.

UEFI Bootkit Neden Normal Antivirüsleri Atlatır?
Çoğu antivirüs yazılımı, işletim sistemi çekirdeği yüklendikten sonra devreye girer. UEFI bootkit ise bundan çok önce, BIOS'un kontrolü işletim sistemine devrettiği milisaniyelik pencerede çalışmaya başlar. Bu süreçte hiçbir antivirüs sürücüsü hafızada aktif değildir; yani tehdit tespit edilecek bir ortam bulamaz.
Piyasadaki standart imza tabanlı antivirüs çözümlerinin büyük çoğunluğu, disk üzerindeki dosyaları ve belleği işletim sistemi katmanında tarar. Secure Boot bypass zararlı yazılımı ise işletim sistemi katmanının altında, firmware ile doğrudan konuşarak çalışır. Bu yüzden "virüs bulunamadı" raporu alabileceğiniz bir sistemde bootkit aktif olarak çalışıyor olabilir.
UEFI bootkit nedir, nasıl korunulur sorusunu soran kullanıcıların çoğunun gözden kaçırdığı nokta şu: koruma, boot zincirinin en alt katmanından başlamalıdır. Bu katmana ulaşabilen çözümlerin sayısı son derece sınırlıdır ve ESET NOD32 bu kısa listenin başında yer alır.
NOD32'nin UEFI Tarama Katmanı Nasıl Çalışır?
ESET NOD32, piyasadaki ender antivirüs çözümlerinden biri olarak UEFI tarayıcısını ana koruma motoruna entegre eder. Bu özellik, EFI sistem bölümünü (ESP) ve içindeki uygulamaları boot öncesi imza doğrulamasıyla birlikte denetler. Tarayıcı, EFI/Boot/ dizinindeki dosyaları hem bilinen zararlı yazılım imzalarıyla hem de davranışsal analiz motoruyla karşılaştırır.
Eset nod32 uefi güvenlik açığı koruma bağlamında pratikte şu anlama geliyor: NOD32, sisteminiz her açıldığında EFI bölümündeki değişiklikleri izler. Yetkisiz bir uygulama bu alana yazılmaya çalışırsa gerçek zamanlı koruma katmanı bunu henüz boot sırasında engeller. Bu işlem arka planda gerçekleşir; kullanıcı tarafında herhangi bir yavaşlama fark edilmez.
Pratikte kullandığımda fark ettiğim şey şu: ESET arayüzünde Araçlar → Tarayıcı → Bilgisayar Taraması → Özel Tarama yolunu izlediğinizde "UEFI'yi tara" seçeneği ayrıca listelenmiş durumda. Bu seçenek aktifleştirildiğinde tarama süresi yaklaşık 4-7 dakika uzuyor; ancak bu süre, bootkit temizleme maliyetiyle kıyaslandığında göz ardı edilebilir.
Hangi Sistemler Risk Altında? Etkilenen UEFI Yapılandırmaları
ESET araştırması, açığın "UEFI tabanlı sistemlerin büyük çoğunluğunu" etkilediğini açıkça belirtiyor. Ancak bazı yapılandırmalar daha yüksek risk taşıyor:
- Eski shim sürümü barındıran sistemler: Özellikle 2018-2022 arasında üretilmiş ve firmware güncellemesi almamış dizüstü ve masaüstü bilgisayarlar.
- Dual-boot yapılandırmaları: Windows ve Linux aynı anda kurulu olan sistemlerde birden fazla shim katmanı bulunduğundan saldırı yüzeyi genişliyor.
- Kurumsal etki alanı dışındaki cihazlar: Merkezi yama yönetimi olmayan KOBİ ve bireysel kullanıcı sistemleri.
- TPM 1.2 kullanan sistemler: TPM 2.0'a kıyasla boot ölçüm doğrulama mekanizması daha zayıf.
- Secure Boot manuel olarak devre dışı bırakılmış sistemler: Oyun modifikasyonu veya Linux kurulumu amacıyla kapatılmış ve unutulmuş yapılandırmalar.
Bilgisayar açılışta virüs bulaşması riskini değerlendirirken önemli bir nokta: bu açık, saldırganın hedef sisteme önceden kısmi erişim sağlamasını (örneğin phishing yoluyla) gerektiriyor. Sıfırdan uzaktan sömürü, araştırma raporuna göre mevcut bulgular çerçevesinde doğrulanmamış.

Güncelleme Yeterli mi? UEFI Firmware Yaması ile Yazılım Koruması Farkı
Microsoft ve etkilenen donanım üreticileri bu açık için DBX (Secure Boot Forbidden Signature Database) güncellemesi yayımladı. Ancak bu güncellemenin tüm sistemlere otomatik olarak ulaşması haftalar, hatta aylar alabilir. Dell, HP ve Lenovo'nun kendi firmware güncelleme zaman çizelgeleri birbirinden farklı; bazı eski model cihazlar için yama hiç yayımlanmayabilir.
Pek çok rehberin atladığı kritik fark şu: firmware yaması, bilinen kötü niyetli shim'leri imza veritabanına ekler ve bunları engeller. Ancak henüz keşfedilmemiş benzer açıkları engelleyemez. Yazılım tabanlı koruma ise davranışsal analiz sayesinde imzası bilinmeyen tehditlere de tepki verebilir. Bu iki katman birbirini tamamlar, birinin yerine geçemez.
Bu nedenle ESET NOD32 satın almak, firmware yamasının yanı sıra ikinci bir savunma hattı kurmak anlamına gelir. Yama uygulanamayan eski donanımlarda bu yazılım katmanı tek gerçekçi seçenek haline geliyor.
NOD32 ile UEFI Tehdidine Karşı Adım Adım Korunma Ayarları
ESET NOD32 kurulumu tamamlandıktan sonra aşağıdaki adımları uygulamak, eset nod32 uefi güvenlik açığı koruma düzeyini maksimuma çıkarır:
- UEFI taramasını etkinleştirin: Ana ekrandan Bilgisayar Taraması → Özel Tarama yolunu izleyin, "UEFI'yi tara" kutusunu işaretleyin ve tam tarama başlatın.
- Gerçek zamanlı korumayı doğrulayın: Kurulum → Bilgisayar Koruması menüsünde "Gerçek zamanlı dosya sistemi koruması" yeşil ve aktif olmalı.
- Gelişmiş bellek tarayıcısını açın: Gelişmiş Kurulum (F5) → Tehdit Algılama → Gelişmiş Bellek Tarayıcısı yolunda bu özelliğin etkin olduğunu kontrol edin.
- HIPS (Ana Bilgisayar Tabanlı Saldırı Önleme) kurallarını gözden geçirin: Gelişmiş Kurulum → Tehdit Algılama → HIPS bölümünde "Akıllı mod" seçili olmalı.
- Otomatik güncellemeleri saatlik aralığa alın: Gelişmiş Kurulum → Güncelleme → Güncelleme profili altında güncelleme sıklığını 60 dakikaya indirin.
- Firmware güncelleme bildirimlerini takip edin: ESET, sisteminizin donanım üreticisine ait firmware güncel olmadığında uyarı verebilir; bu bildirimleri atlamayın.
Bu ayarların uygulanması yaklaşık 10 dakika sürüyor. Kurulum sırasında dikkat edilmesi gereken nokta: HIPS kuralları çok agresif ayarlanırsa meşru yazılımlarda yanlış pozitif alarm üretebilir. "Akıllı mod" bu dengeyi iyi kuruyor.
Ücretsiz Denemeden Lisansa Geçiş: Hangi NOD32 Paketi Bu Tehdidi Karşılar?
ESET NOD32 Antivirüs, UEFI tarama özelliğini temel lisans düzeyinde sunuyor. Yani daha pahalı "Internet Security" veya "Smart Security Premium" paketine geçmek zorunda değilsiniz. UEFI Secure Boot koruması, ESET NOD32 Satın Al sayfasından ulaşabileceğiniz giriş seviyesi lisansta zaten mevcut.
Key Softi üzerinden temin edilen orijinal lisansın fiyatı 249,90 ₺ olarak belirlenmiş; bu fiyata tek cihaz için 1 yıllık tam koruma dahil. Birden fazla cihazı korumak isteyenler çok cihazlı lisans seçeneklerini değerlendirebilir. Kurumsal kullanıcılar için ise ESET PROTECT platformu üzerinden merkezi yönetim seçeneği ayrıca sunuluyor.
30 günlük ücretsiz deneme sürümü indirilip UEFI taraması test edildikten sonra lisansa geçiş birkaç tıkla tamamlanıyor; mevcut ayarlar ve tarama geçmişi korunuyor. Bu da deneme sürecini gerçekten anlamlı kılıyor — sıfırdan başlamak zorunda kalmıyorsunuz.
Bu tehdidin boyutunu göz önüne aldığınızda, hemen ESET NOD32 lisansınızı alın ve sisteminizi hem bilinen hem de henüz keşfedilmemiş UEFI tehditlerine karşı güvence altına alın.
Sıkça Sorulan Sorular
ESET NOD32 gerçekten UEFI bootkit'leri tespit edebiliyor mu?
Evet. ESET NOD32, EFI sistem bölümünü (ESP) hem imza tabanlı hem de davranışsal analiz motoruyla tarayan bir UEFI tarayıcısına sahip. Bu özellik, Bilgisayar Taraması → Özel Tarama menüsünden manuel olarak başlatılabildiği gibi zamanlanmış tarama olarak da ayarlanabilir. Piyasadaki antivirüs çözümlerinin büyük bölümünde bu katman hiç bulunmuyor; dolayısıyla NOD32'yi bu alanda gerçek bir ayrıştırıcı özellik olarak değerlendirmek mümkün.
Lisansı satın aldıktan sonra ne kadar sürede aktif olur?
Key Softi üzerinden yapılan satın alımlarda lisans anahtarı genellikle ödeme onayının ardından 5-15 dakika içinde e-posta ile iletiliyor. Anahtar alındıktan sonra ESET ürününün "Etkinleştirme" ekranına girilmesi yeterli; aktifleştirme 30 saniyeden kısa süriyor. Tatil ve hafta sonu siparişlerinde bu süre 1-2 saate uzayabilir.
Zaten Windows Defender kullanıyorum, NOD32'ye gerek var mı?
Windows Defender, temel düzeyde güvenilir bir koruma sağlıyor; ancak UEFI tarama katmanı mevcut değil. Microsoft'un kendi güvenlik açığı tespit sistemi, boot öncesi EFI bölümü denetimine henüz sahip değil. Bu açık keşfedildikten sonra yalnızca Defender'a güvenmek, boot zincirinin en kritik noktasını korumasız bırakmak anlamına geliyor. İki sistem birlikte de çalışabilir; ancak çakışma riskini azaltmak için Defender'ın gerçek zamanlı korumasını devre dışı bırakmak genellikle öneriliyor.
Lisans iadesi mümkün mü? Ürün işe yaramazsa ne olur?
ESET, 30 günlük ücretsiz deneme sunduğundan satın almadan önce ürünü tam olarak test etme imkânınız var. Dijital ürün niteliğinde olduğundan aktivasyon sonrası iade politikası satıcıya göre değişiyor; Key Softi'nin müşteri hizmetleriyle doğrudan iletişime geçerek mevcut koşulları öğrenmek en doğru yol. Aktivasyon öncesi sorunlarda genellikle değişim seçeneği sunuluyor.
Tek lisansla kaç cihazı koruyabilirim?
Standart ESET NOD32 Antivirüs lisansı tek cihaz için geçerli. Aynı sayfadan 2 veya 3 cihazlı seçenekler de mevcut; fiyat oransal olarak artıyor ancak cihaz başı maliyet düşüyor. Ailedeki birden fazla bilgisayarı korumak isteyenler için çok cihazlı lisans daha ekonomik. Kurumsal kullanıcılar için ESET PROTECT ile merkezi yönetim ayrıca değerlendirilebilir.
Bu açık yalnızca Windows kullanıcılarını mı etkiliyor?
Hayır. UEFI Secure Boot, donanım katmanında çalıştığından işletim sisteminden bağımsız. Linux ve macOS (Intel tabanlı) sistemler de teorik olarak etkilenebilir. Ancak ESET NOD32'nin Windows sürümü en kapsamlı UEFI korumasını sunuyor. Linux kullanıcıları için ESET'in ayrı bir ürün ailesi mevcut; macOS için ise farklı bir mimari yapı söz konusu olduğundan etki düzeyi değişiyor.
Sonuç
14 Temmuz 2026'da kamuoyuyla paylaşılan ESET araştırması, UEFI Secure Boot'un sanıldığı kadar güvenli olmadığını somut verilerle ortaya koydu. Bu bulgu, bilgisayar açılışta virüs bulaşması riskinin yalnızca teorik bir senaryo olmadığını gösteriyor. Eset nod32 uefi güvenlik açığı koruma söz konusu olduğunda, doğru yazılımı zamanında seçmek reaktif bir karar değil, proaktif bir güvenlik yatırımıdır.
NOD32'nin bu tehdit karşısında sunduğu üç somut avantaj şunlar: birincisi, piyasadaki az sayıda çözümden biri olarak doğrudan EFI bölümünü tarayan UEFI tarayıcısı; ikincisi, imzası bilinmeyen yeni tehditleri de yakalayan davranışsal analiz motoru; üçüncüsü ise düşük sistem kaynağı kullanımı sayesinde güvenliği performanstan ödün vermeden sürdürme kapasitesi. Tüm bu özellikler temel lisans düzeyinde, 249,90 ₺'ye sunuluyor.
Sisteminizi korumak için firmware yamasını beklemeyi göze alamazsınız — yama gelene kadar açık açık duruyor. ESET NOD32 Satın Al sayfasına şimdi gidin, lisansınızı edinin ve boot zincirinizin en savunmasız katmanını bugün güvence altına alın.
Yorum bırakın