14 Ağustos 2026Teknolojinin en güncel hali!
Son Haberler
AnasayfaGüvenlikMicrosoft temmuzda kapattığını sanıyordu: Windows Defender açığı geri döndü
Güvenlik

Microsoft temmuzda kapattığını sanıyordu: Windows Defender açığı geri döndü

Microsoft temmuzda kapattığını sanıyordu: Windows Defender açığı geri döndü
⏱ 2 dk okuma👁 2 görüntülenme

NightmareEclipse ve Microsoft arasındaki güvenlik açığı mücadelesi yeni bir aşama aldı. Araştırmacı, destek verilen tüm Windows sürümlerini kapsayan bir sıfır gün açığını duyurdu. ShieldBreak olarak adlandırılan bu açık, Windows Defender aracılığıyla bir bilgisayarın kontrolünü ele geçirmeyi mümkün kılıyor.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

Son dönemlerde Windows’ta tespit ettiği açıklar yüzünden NightmareEclipse, Microsoft ile sık sık çatışma yaşadı. Araştırmacı, Patch Tuesday güncellemelerinin ardından her ay yeni bir açık açıklayacağını önceden duyurmuştu. Ağustos ayında paylaştığı açık da ShieldBreak olarak adlandırıldı.

Windows Defender yaması yeterli olmayabilir

NightmareEclipse’e göre ShieldBreak, CVE-2026-50656 koduyla tanımlanan RoguePlanet adlı açıkla ilişkilendiriliyor. Microsoft, RoguePlanet için temmuz ayında bir güncelleme yayımladı, fakat araştırmacı bu güncellemenin Windows Defender’ın antivirüs motorundaki sorunu tamamen ortadan kaldırmadığını iddia ediyor.

Araştırmacı, iddiasını güçlendirmek amacıyla çalışan bir örnek kod da paylaştı. NightmareEclipse, bu yöntemle Microsoft’un yamasını geçebildiğini ve saldırganın Windows bilgisayarında kullanıcı yetkileri üzerinden geniş erişim elde edebileceğini belirtiyor.

Bağımsız güvenlik araştırmacıları, ShieldBreak açığının ve paylaşılan örnek kodun gerçekliğini doğruladı. Fakat bazı araştırmacılar, ShieldBreak ile RoguePlanet arasındaki ilişkiyi NightmareEclipse’in öne sürdüğü gibi olmayabileceğini ifade ediyor.

Windows 11 ve Windows Server 2025 üzerinde test edildi

NightmareEclipse, bu yöntemi güncel Windows 11 25H2 ve Windows Server 2025 sürümlerinde test etti. Araştırmacı, testlerde %100 başarı oranı elde ettiğini iddia ediyor.

Açığın yalnızca Microsoft’un desteklediği işletim sistemlerine sınırlı kalmadığı belirtiliyor. Araştırmacı, yöntemin Windows 10’un hem tüketici hem de sunucu sürümlerinde de etkili olduğunu söylüyor.

NightmareEclipse, ayrıntıları Ağustos ayındaki Patch Tuesday güncellemesinin hemen ardından paylaştı. Bu durumda Microsoft’un açıkla ilgili önceden inceleme yapıp aynı güncelleme paketinde düzeltme ekleme şansı yoktu.

Microsoft inceleme başlattı

Microsoft, Windows Defender’daki sorunu araştırdığını duyurdu. Ancak şirket, şu anda NightmareEclipse’in tüm iddialarını doğrulamıyor.

İki taraf arasındaki gerilim yeni değil. Kimliğini açıklamayan NightmareEclipse, son aylarda Windows’ta çeşitli güvenlik açıkları duyurdu. Araştırmacı, daha önce YellowKey adlı bir açık üzerinden Microsoft’u Windows’a bilinçli arka kapı yerleştirdiğiyle suçlamıştı; Microsoft ise bu iddiayı reddetti.

Şirket, bir süre önce NightmareEclipse’e karşı hukuki işlem başlatabileceğini belirtti. Güvenlik topluluğundan gelen tepkiler üzerine Microsoft bu açıklamayı geri çekti. Buna rağmen araştırmacı ile şirket arasındaki anlaşmazlık sürüyor.

ShieldBreak hakkında şu anki odak Microsoft’un incelemesinde. Şirket açıkla dair doğrulama yaparsa, Windows Defender için yeni bir güvenlik güncellemesi yayınlaması gerekebilir.

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir