Microsoft Hukuki İşlemle Tehdit Etmişti! Araştırmacı Yeni Windows Açığını Paylaştı

Microsoft Microsoft Work Trend Index 2026 Raporu Yayımlandı

Microsoft ile güvenlik araştırmacısı Nightmare Eclipse arasındaki sular durulmuyor. Araştırmacı, Windows Defender üzerinden sisteme erişim sağlayabilen yeni Windows sıfır gün açığı ShieldBreak’in ayrıntılarını yayınlandı. Neler olup bittiğine yakından bakalım…

ShieldBreak zafiyeti Windows Defender içindeki bir hatadan yararlanıyor ve saldırgana düşük yetkili bir hesaptan cihaza erişme imkanı tanıyor. Araştırmacı açığı çalıştıran örnek saldırı kodunu bir Windows uygulaması olarak yayınladı. Yöntemin devreye girmesi için kullanıcının bu uygulamayı çalıştırması gerekiyor.

Microsoft

ShieldBreak Hangi Windows Sürümlerini Etkiliyor?

ShieldBreak’in Windows 10, Windows 11’in güncel 25H2 sürümü ve Windows Server 2025 üzerinde çalıştığı belirtiliyor. Siber güvenlik uzmanı Will Dormann da bu sorunu doğruladı ve saldırının işlemesi için Windows Defender’ın etkin olması gerektiğini söyledi. Nightmare Eclipse’e göre yeni yöntem daha önce geliştirdiği RoguePlanet adlı açığın devamı. Microsoft, RoguePlanet için yama çıkarmıştı, ancak araştırmacı ShieldBreak’in bu düzeltmeyi aşabildiğini öne sürüyor.

hacker dünya kupası

Yazılım Devi Henüz Harekete Geçmedi

Microsoft’tan ShieldBreak için bir güncelleme gelmedi. Yeni açık şirkete düzeltme hazırlaması için süre verilmeden kamuya duyurulduğu için sıfır gün olarak değerlendiriliyor. Olay taraflar arasındaki gerilimi iyice zirveye çıkarmış durumda. Microsoft mayıs ayında, şirket politikaları dışında sıfır gün ayrıntıları yayınlayan araştırmacılara hukuki işlem tehdidinde bulunmuş, güvenlik topluluğundan tepkilerin ardından geri adım atmıştı.

Yeni James Bond İçin Sürpriz Aday! Kimse Bu İsmi Tahmin Etmemişti