Güvenlik araştırmacısı Nightmare Eclipse, Windows'un güncel sürümlerini etkileyen ve ShieldBreak adı verilen yeni bir sıfırıncı gün açığını kamuoyuna duyurdu. Windows Defender üzerinden yürütülen bu açık, saldırganların düşük yetkili bir kullanıcıdan sistem genelinde tam erişime sahip bir yöneticiye yükselmesine imkan tanıyor.
Hangi Sürümler Risk Altında?
Araştırmacı tarafından paylaşılan bilgilere göre açık; Windows 10, en güncel 25H2 sürümü dahil Windows 11 ve Windows Server 2025 üzerinde çalışıyor. Güvenlik araştırmacısı Will Dormann'ın da doğruladığı bulguya göre, saldırının gerçekleşebilmesi için cihazda Windows Defender'ın etkin olması gerekiyor.
Microsoft ile Araştırmacı Arasındaki Gerginlik
Bu sızıntı, Microsoft ile Nightmare Eclipse arasında devam eden bir anlaşmazlığın sonucu olarak geldi. Araştırmacı, şirketle olan raporlama süreçlerinin yetersiz olduğunu iddia ederken, Microsoft Mayıs ayında kendi politikaları dışındaki açıklamalar yapan araştırmacılara karşı yasal işlem başlatma tehdidinde bulunmuştu. ShieldBreak, daha önce yayımlanan RoguePlanet açığının bir türevi olarak geliştirildi ve Microsoft'un önceki yamalarını tamamen devre dışı bıraktığı belirtildi.
Yamalar ve Şirketin Yaklaşımı
Konuyla ilgili açıklama yapan bir Microsoft sözcüsü, açığın farkında olduklarını ve iddiaların geçerliliğini araştırdıklarını bildirdi. Yazılım devi henüz bu açık için bir yama yayınlamış değil. Olay, şirketin yapay zeka destekli araçlarla ayda yaklaşık 500 hatayı giderdiği güvenlik güncelleme döngüsünün hemen ardından gerçekleşti.
Ne anlama geliyor?
Bir güvenlik açığının sıfırıncı gün olarak adlandırılması, üretici firmanın hatayı düzeltmek için herhangi bir zamana sahip olmadan bilginin dışarı sızması durumunu tanımlar. Bu tip durumlar, kullanıcıların savunmasız kaldığı ve yamaların henüz mevcut olmadığı bir zaman aralığı yaratır.
Söz konusu açık, yetki yükseltme mekanizması üzerinden çalışır. Normal şartlarda sınırlı yetkilere sahip olan bir uygulama veya kullanıcı, sistemin güvenlik motorundaki bir boşluğu kullanarak tüm dosyalara ve yönetici ayarlarına erişebilir. Bu süreç, saldırganın cihaz üzerindeki kontrolünü tamamen ele geçirmesine yol açan bir yöntemdir.
Yerel kullanıcılar açısından bu durum, yüklü güvenlik yazılımlarının bazen saldırı için bir giriş kapısı haline gelebileceğini gösterir. Sistem yöneticileri ve son kullanıcılar, üreticiden gelecek resmi yamaları beklerken mevcut yazılımların güncelliğini takip etmek ve şüpheli uygulamaları çalıştırmaktan kaçınmak zorundadır.





Yorumlar (0)
İlk yorumu sen yaz.