Microsoft'un Yasal Tehdidine Rağmen Yeni Windows Zero-Day Açığı Yayınlandı
2 dk okumatechcrunch
PAYLAS:

Bir güvenlik araştırmacısı, Microsoft'un haftalar önce yaptığı yasal işlem tehditlerine rağmen, bilgisayar korsanlarının kullanıcı cihazlarına ve verilerine tam erişim sağlamasına olanak tanıyan yeni bir Windows zero-day açığının detaylarını paylaştı.
ShieldBreak adı verilen bu yeni hata, son aylarda Microsoft ürünlerini etkileyen çeşitli zafiyetleri ifşa eden Nightmare Eclipse takma adlı güvenlik araştırmacısının son hamlesi oldu. Araştırmacının yayınladığı rapora göre ShieldBreak, Windows'un yerleşik güvenlik motoru olan Windows Defender içindeki bir kusurdan yararlanıyor. Başarılı bir saldırı, bilgisayar korsanının düşük seviyeli bir kullanıcıdan cihaz ve verilerine tam erişim sağlayacak şekilde yetkilerini yükseltmesine olanak tanıyor.
Nightmare Eclipse, bu zafiyeti sömürmek için kullanıcının çalıştırması gereken bir Windows uygulaması şeklinde bir proof-of-concept (kavram kanıtı) exploit yayınladı. Araştırmacıya göre bu hata; Windows 10, en güncel 25H2 sürümü dahil olmak üzere Windows 11 ve Windows Server 2025 üzerinde çalışıyor. Güvenlik araştırmacısı Will Dormann da hatanın çalıştığını ve exploit'in başarılı olması için Windows Defender'ın etkinleştirilmiş olması gerektiğini doğruladı.
Bu yeni exploit, Nightmare Eclipse'in daha önce geliştirdiği RoguePlanet adlı başka bir zafiyetin üzerine inşa ediliyor. Microsoft, RoguePlanet için bir patch (yama) yayınlamış olsa da, araştırmacı bu düzeltmenin yetersiz kaldığını ve yeni exploit'in önceki yamayı tamamen atladığını (bypass) gösterdiğini belirtiyor.
Microsoft henüz ShieldBreak hatası için bir yama yayınlamadı. Yazılım üreticisine kamuoyuna açıklanmadan önce hatayı düzeltmesi için hiçbir süre tanınmadığı için bu durum bir zero-day (sıfırıncı gün) zafiyeti olarak kabul ediliyor. Bu yeni ifşa, güvenlik araştırmacısı ile yazılım devi arasında, şirketin hata raporlarını ele alış biçimi konusundaki uzun süreli anlaşmazlığın son halkası olarak öne çıkıyor.
Mayıs ayında Microsoft, şirket politikaları dışında zero-day detaylarını yayınlayan güvenlik araştırmacılarına karşı yasal işlem başlatma tehdidinde bulunan bir blog yazısı yayınlamıştı. Bu durum, benzer deneyimler yaşayan siber güvenlik topluluğundan büyük tepki topladı. Microsoft daha sonra sosyal medyada bu yorumlarından geri adım atsa da, orijinal blog yazısı değiştirilmeden yayında kalmaya devam ediyor.
--- **İlgili Kaynaklar:** Detaylı SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) sayfasını incelemenizi öneriyoruz.Bu zero-day zafiyeti, Türkiye'deki bireysel ve kurumsal Windows kullanıcılarını doğrudan siber saldırı riskine maruz bırakıyor.
Türkiye'deki kurumlar ve işletmeler, Microsoft resmi bir yama yayınlayana kadar veri ihlalleri ve yetki yükseltme saldırılarına karşı risk altındadır.
KVKK ve siber güvenlik otoriteleri (USOM), kurumlara acil güvenlik önlemleri almaları yönünde uyarılarda bulunabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



