Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Bir güvenlik araştırmacısı, Microsoft'un haftalar önce benzer ifşalar nedeniyle yasal işlem tehdidinde bulunmasına rağmen, saldırganların tam sistem erişimi elde etmesine olanak tanıyan yeni bir Windows güvenlik açığının ayrıntılarını yayınladı. ShieldBreak adlı açık, araştırmacı Nightmare Eclipse tarafından 12 Ağustos 2026'da, Microsoft'un aylık Patch Tuesday güvenlik güncellemelerinden bir gün sonra yayınlandı.
ShieldBreak, Windows'un yerleşik kötü amaçlı yazılım koruma motoru olan Windows Defender'daki bir kusurdan yararlanarak düşük seviyeli bir kullanıcıdan tam cihaz ve veri erişimine ayrıcalık yükseltiyor. Nightmare Eclipse'e göre, kanıt niteliğindeki istismar Windows 10, en son 25H2 sürümü dahil Windows 11 ve Windows Server 2025'te çalışıyor ve kullanıcının kötü amaçlı bir uygulama çalıştırmasını gerektiriyor. Güvenlik araştırmacısı Will Dormann, istismarın çalıştığını doğruladı ve başarılı olması için Windows Defender'ın etkin olması gerektiğini belirtti.
Bu ifşanın önemi, açığın sıfırıncı gün olması: Microsoft'un kamuya açıklanmadan önce yamalama şansı olmadı, bu da sistemleri savunmasız bıraktı. Açık, Nightmare Eclipse'in daha önce Microsoft'un yamaladığı RoguePlanet adlı istismarının üzerine inşa edilmiş; ancak araştırmacı, yeni istismarın bu düzeltmeyi tamamen atladığını iddia ediyor. Microsoft henüz ShieldBreak için bir yama yayınlamadı ve TechCrunch'ın ulaştığı sözcü hemen yorum yapmadı.
Bu yayın, Nightmare Eclipse ile Microsoft arasında hata raporlarının işlenmesi konusunda süregelen bir anlaşmazlığın devamı niteliğinde. Blog yazılarında araştırmacı, Microsoft'un kendisine kötü davrandığını ve raporları yanlış yönettiğini öne sürerek, kamuya açıklamanın tek seçenek olduğunu ima etti. Nightmare Eclipse daha önce de gerçek dünya saldırılarında kullanılan başka Windows hatalarını yayınlamıştı. Mayıs ayında Microsoft, politikaları dışında sıfırıncı gün açıklarını ifşa eden araştırmacılara karşı yasal işlem tehdidinde bulunan bir blog yazısı yayınladı ve bu durum güvenlik topluluğundan sert tepki çekti; Microsoft daha sonra sosyal medyada bu yorumları geri adım attı, ancak orijinal yazı değişmedi.
ShieldBreak, Microsoft'un Ağustos 2026 Patch Tuesday'sinden bir gün sonra ortaya çıktı; bu, şirketin güvenlik açıklarını bulmak için yapay zeka kullanımının artmasıyla yaklaşık 500 yamanın yapıldığı üst üste ikinci ay oldu. ShieldBreak için bir yamanın olmaması, etkilenen Windows sürümlerini çalıştıran kuruluşların Microsoft yanıt verene kadar açık kalacağı anlamına geliyor.
Kaynaklar
- TechCrunchİkincil
İlgili
Uber Freight, Helix saldırısını araştırıyor
Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor
Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor
Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
Snowflake saldırganı 165+ müşterinin verisini çaldığını kabul etti
Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
Şimdi trend
- Cognition 40 milyar dolar değerleme için görüşmelerde
- ABD'de enflasyon %3,4'e geriledi, gıda fiyatları yavaşladı
- TÜFE Temmuz'da %0,1 arttı, yıllık enflasyon %3,4
- Mantar, Afrika ordusu kurdunu öldürüyor, çiftçilere umut oluyor
- Google Pixel 11 ön siparişlerinde 350$'a varan hediye kartları
- NASA'nın Dikey Hareket Simülatörü 4K Görüntülerle Yenilendi
- Yetişkin beyin kendini onarabiliyor
- Hinton, Li, Ng açık yapay zekayı savunuyor
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.