Microsoft temmuzda kapattığını sanıyordu: Windows Defender açığı geri döndü

NightmareEclipse ve Microsoft arasındaki güvenlik açığı mücadelesi yeni bir aşama aldı. Araştırmacı, destek verilen tüm Windows sürümlerini kapsayan bir sıfır gün açığını duyurdu. ShieldBreak olarak adlandırılan bu açık, Windows Defender aracılığıyla bir bilgisayarın kontrolünü ele geçirmeyi mümkün kılıyor.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
Son dönemlerde Windows’ta tespit ettiği açıklar yüzünden NightmareEclipse, Microsoft ile sık sık çatışma yaşadı. Araştırmacı, Patch Tuesday güncellemelerinin ardından her ay yeni bir açık açıklayacağını önceden duyurmuştu. Ağustos ayında paylaştığı açık da ShieldBreak olarak adlandırıldı.
Windows Defender yaması yeterli olmayabilir
NightmareEclipse’e göre ShieldBreak, CVE-2026-50656 koduyla tanımlanan RoguePlanet adlı açıkla ilişkilendiriliyor. Microsoft, RoguePlanet için temmuz ayında bir güncelleme yayımladı, fakat araştırmacı bu güncellemenin Windows Defender’ın antivirüs motorundaki sorunu tamamen ortadan kaldırmadığını iddia ediyor.
Araştırmacı, iddiasını güçlendirmek amacıyla çalışan bir örnek kod da paylaştı. NightmareEclipse, bu yöntemle Microsoft’un yamasını geçebildiğini ve saldırganın Windows bilgisayarında kullanıcı yetkileri üzerinden geniş erişim elde edebileceğini belirtiyor.
Bağımsız güvenlik araştırmacıları, ShieldBreak açığının ve paylaşılan örnek kodun gerçekliğini doğruladı. Fakat bazı araştırmacılar, ShieldBreak ile RoguePlanet arasındaki ilişkiyi NightmareEclipse’in öne sürdüğü gibi olmayabileceğini ifade ediyor.
Windows 11 ve Windows Server 2025 üzerinde test edildi
NightmareEclipse, bu yöntemi güncel Windows 11 25H2 ve Windows Server 2025 sürümlerinde test etti. Araştırmacı, testlerde %100 başarı oranı elde ettiğini iddia ediyor.
Açığın yalnızca Microsoft’un desteklediği işletim sistemlerine sınırlı kalmadığı belirtiliyor. Araştırmacı, yöntemin Windows 10’un hem tüketici hem de sunucu sürümlerinde de etkili olduğunu söylüyor.
NightmareEclipse, ayrıntıları Ağustos ayındaki Patch Tuesday güncellemesinin hemen ardından paylaştı. Bu durumda Microsoft’un açıkla ilgili önceden inceleme yapıp aynı güncelleme paketinde düzeltme ekleme şansı yoktu.
Microsoft inceleme başlattı
Microsoft, Windows Defender’daki sorunu araştırdığını duyurdu. Ancak şirket, şu anda NightmareEclipse’in tüm iddialarını doğrulamıyor.
İki taraf arasındaki gerilim yeni değil. Kimliğini açıklamayan NightmareEclipse, son aylarda Windows’ta çeşitli güvenlik açıkları duyurdu. Araştırmacı, daha önce YellowKey adlı bir açık üzerinden Microsoft’u Windows’a bilinçli arka kapı yerleştirdiğiyle suçlamıştı; Microsoft ise bu iddiayı reddetti.
Şirket, bir süre önce NightmareEclipse’e karşı hukuki işlem başlatabileceğini belirtti. Güvenlik topluluğundan gelen tepkiler üzerine Microsoft bu açıklamayı geri çekti. Buna rağmen araştırmacı ile şirket arasındaki anlaşmazlık sürüyor.
ShieldBreak hakkında şu anki odak Microsoft’un incelemesinde. Şirket açıkla dair doğrulama yaparsa, Windows Defender için yeni bir güvenlik güncellemesi yayınlaması gerekebilir.
Tek tıkla reaksiyon bırakabilirsin.




Yorumlar
0 yorum