S
Sinan Küstür
Guest
- Konu Yazar
- #1
Microsoft’un uyarısına rağmen araştırmacı yeni Windows açığını yayımladı
Güvenlik araştırmacısı Nightmare Eclipse, Windows’un güncel sürümlerini etkileyen ve saldırganların sistem genelinde yüksek yetkiler elde etmesine olanak tanıyan yeni bir güvenlik açığının ayrıntılarını kamuoyuyla paylaştı. ShieldBreak adı verilen açık, Windows’a yerleşik olarak gelen Microsoft Defender’daki bir zayıflıktan yararlanıyor. Başarılı bir saldırıda düşük yetkilerle çalışan bir kullanıcı hesabından cihaz ve veriler üzerinde tam erişim sağlayabilecek seviyeye çıkılabiliyor. Araştırmacıya göre açık Windows 10 ve Windows 11’in yanı sıra Windows 11 25H2 ile Windows Server 2025 üzerinde de çalışıyor. Microsoft ise iddiaları incelediğini belirtirken ShieldBreak için henüz bir güvenlik güncellemesi yayımlamış değil. Nightmare Eclipse, ShieldBreak için hazırladığı kavram kanıtlama kodunu çalıştırılabilir bir Windows uygulaması biçiminde yayımladı. Bu yöntem saldırının gerçekleşebilmesi için söz konusu uygulamanın kullanıcı tarafından çalıştırılmasını gerektiriyor; dolayısıyla açık tek başına uzaktan ve kullanıcı etkileşimi olmadan cihazın ele geçirilmesini sağlamıyor. Buna rağmen uygulama çalıştırıldıktan sonra Windows Defender’daki açık üzerinden yetki yükseltilebilmesi, güvenlik açısından dikkate değer bir risk oluşturuyor. Güvenlik araştırmacısı Will Dormann da açığı bağımsız olarak test ederek yöntemin çalıştığını doğruladı. Dormann’ın testlerine göre saldırının başarılı olabilmesi için Windows Defender’ın sistemde etkin durumda bulunması gerekiyor. ShieldBreak Windows Defender üzerinden yönetici yetkilerine ulaşabiliyor ShieldBreak’in arkasındaki teknik yöntem, Nightmare Eclipse’in daha önce geliştirdiği RoguePlanet adlı başka bir açıktan da izler taşıyor. Microsoft, RoguePlanet için …
Microsoft’un uyarısına rağmen araştırmacı yeni Windows açığını yayımladı haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/microsoft-windows-defender-shieldbreak-sifir-gun-acigi/
Güvenlik araştırmacısı Nightmare Eclipse, Windows’un güncel sürümlerini etkileyen ve saldırganların sistem genelinde yüksek yetkiler elde etmesine olanak tanıyan yeni bir güvenlik açığının ayrıntılarını kamuoyuyla paylaştı. ShieldBreak adı verilen açık, Windows’a yerleşik olarak gelen Microsoft Defender’daki bir zayıflıktan yararlanıyor. Başarılı bir saldırıda düşük yetkilerle çalışan bir kullanıcı hesabından cihaz ve veriler üzerinde tam erişim sağlayabilecek seviyeye çıkılabiliyor. Araştırmacıya göre açık Windows 10 ve Windows 11’in yanı sıra Windows 11 25H2 ile Windows Server 2025 üzerinde de çalışıyor. Microsoft ise iddiaları incelediğini belirtirken ShieldBreak için henüz bir güvenlik güncellemesi yayımlamış değil. Nightmare Eclipse, ShieldBreak için hazırladığı kavram kanıtlama kodunu çalıştırılabilir bir Windows uygulaması biçiminde yayımladı. Bu yöntem saldırının gerçekleşebilmesi için söz konusu uygulamanın kullanıcı tarafından çalıştırılmasını gerektiriyor; dolayısıyla açık tek başına uzaktan ve kullanıcı etkileşimi olmadan cihazın ele geçirilmesini sağlamıyor. Buna rağmen uygulama çalıştırıldıktan sonra Windows Defender’daki açık üzerinden yetki yükseltilebilmesi, güvenlik açısından dikkate değer bir risk oluşturuyor. Güvenlik araştırmacısı Will Dormann da açığı bağımsız olarak test ederek yöntemin çalıştığını doğruladı. Dormann’ın testlerine göre saldırının başarılı olabilmesi için Windows Defender’ın sistemde etkin durumda bulunması gerekiyor. ShieldBreak Windows Defender üzerinden yönetici yetkilerine ulaşabiliyor ShieldBreak’in arkasındaki teknik yöntem, Nightmare Eclipse’in daha önce geliştirdiği RoguePlanet adlı başka bir açıktan da izler taşıyor. Microsoft, RoguePlanet için …
Microsoft’un uyarısına rağmen araştırmacı yeni Windows açığını yayımladı haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/microsoft-windows-defender-shieldbreak-sifir-gun-acigi/