Siber güvenlik

Araştırmacı Microsoft'a rağmen Windows açığını yayınladı

12 Ağu 2026 15:24 tarihinde yayımlandı2 dk okumaNewUJ Editorial Desk

Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Fotoğraf: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Bir güvenlik araştırmacısı, Microsoft'un haftalar önce benzer ifşalar nedeniyle yasal işlem tehdidinde bulunmasına rağmen, saldırganların tam sistem erişimi elde etmesine olanak tanıyan yeni bir Windows güvenlik açığının ayrıntılarını yayınladı. ShieldBreak adlı açık, araştırmacı Nightmare Eclipse tarafından 12 Ağustos 2026'da, Microsoft'un aylık Patch Tuesday güvenlik güncellemelerinden bir gün sonra yayınlandı.

ShieldBreak, Windows'un yerleşik kötü amaçlı yazılım koruma motoru olan Windows Defender'daki bir kusurdan yararlanarak düşük seviyeli bir kullanıcıdan tam cihaz ve veri erişimine ayrıcalık yükseltiyor. Nightmare Eclipse'e göre, kanıt niteliğindeki istismar Windows 10, en son 25H2 sürümü dahil Windows 11 ve Windows Server 2025'te çalışıyor ve kullanıcının kötü amaçlı bir uygulama çalıştırmasını gerektiriyor. Güvenlik araştırmacısı Will Dormann, istismarın çalıştığını doğruladı ve başarılı olması için Windows Defender'ın etkin olması gerektiğini belirtti.

Bu ifşanın önemi, açığın sıfırıncı gün olması: Microsoft'un kamuya açıklanmadan önce yamalama şansı olmadı, bu da sistemleri savunmasız bıraktı. Açık, Nightmare Eclipse'in daha önce Microsoft'un yamaladığı RoguePlanet adlı istismarının üzerine inşa edilmiş; ancak araştırmacı, yeni istismarın bu düzeltmeyi tamamen atladığını iddia ediyor. Microsoft henüz ShieldBreak için bir yama yayınlamadı ve TechCrunch'ın ulaştığı sözcü hemen yorum yapmadı.

Bu yayın, Nightmare Eclipse ile Microsoft arasında hata raporlarının işlenmesi konusunda süregelen bir anlaşmazlığın devamı niteliğinde. Blog yazılarında araştırmacı, Microsoft'un kendisine kötü davrandığını ve raporları yanlış yönettiğini öne sürerek, kamuya açıklamanın tek seçenek olduğunu ima etti. Nightmare Eclipse daha önce de gerçek dünya saldırılarında kullanılan başka Windows hatalarını yayınlamıştı. Mayıs ayında Microsoft, politikaları dışında sıfırıncı gün açıklarını ifşa eden araştırmacılara karşı yasal işlem tehdidinde bulunan bir blog yazısı yayınladı ve bu durum güvenlik topluluğundan sert tepki çekti; Microsoft daha sonra sosyal medyada bu yorumları geri adım attı, ancak orijinal yazı değişmedi.

ShieldBreak, Microsoft'un Ağustos 2026 Patch Tuesday'sinden bir gün sonra ortaya çıktı; bu, şirketin güvenlik açıklarını bulmak için yapay zeka kullanımının artmasıyla yaklaşık 500 yamanın yapıldığı üst üste ikinci ay oldu. ShieldBreak için bir yamanın olmaması, etkilenen Windows sürümlerini çalıştıran kuruluşların Microsoft yanıt verene kadar açık kalacağı anlamına geliyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.