Microsoft ile güvenlik araştırmacısı Nightmare Eclipse arasındaki sular durulmuyor. Araştırmacı, Windows Defender üzerinden sisteme erişim sağlayabilen yeni Windows sıfır gün açığı ShieldBreak’in ayrıntılarını yayınlandı. Neler olup bittiğine yakından bakalım…
ShieldBreak zafiyeti Windows Defender içindeki bir hatadan yararlanıyor ve saldırgana düşük yetkili bir hesaptan cihaza erişme imkanı tanıyor. Araştırmacı açığı çalıştıran örnek saldırı kodunu bir Windows uygulaması olarak yayınladı. Yöntemin devreye girmesi için kullanıcının bu uygulamayı çalıştırması gerekiyor.

ShieldBreak Hangi Windows Sürümlerini Etkiliyor?
ShieldBreak’in Windows 10, Windows 11’in güncel 25H2 sürümü ve Windows Server 2025 üzerinde çalıştığı belirtiliyor. Siber güvenlik uzmanı Will Dormann da bu sorunu doğruladı ve saldırının işlemesi için Windows Defender’ın etkin olması gerektiğini söyledi. Nightmare Eclipse’e göre yeni yöntem daha önce geliştirdiği RoguePlanet adlı açığın devamı. Microsoft, RoguePlanet için yama çıkarmıştı, ancak araştırmacı ShieldBreak’in bu düzeltmeyi aşabildiğini öne sürüyor.

Yazılım Devi Henüz Harekete Geçmedi
Microsoft’tan ShieldBreak için bir güncelleme gelmedi. Yeni açık şirkete düzeltme hazırlaması için süre verilmeden kamuya duyurulduğu için sıfır gün olarak değerlendiriliyor. Olay taraflar arasındaki gerilimi iyice zirveye çıkarmış durumda. Microsoft mayıs ayında, şirket politikaları dışında sıfır gün ayrıntıları yayınlayan araştırmacılara hukuki işlem tehdidinde bulunmuş, güvenlik topluluğundan tepkilerin ardından geri adım atmıştı.






