Siber Güvenlik

Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı

Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı
Malta Mavi Lagün'de İngilizce

Bir güvenlik araştırmacısı, Microsoft'un tehdidine rağmen, Windows'un son sürümlerinde bir açıklık yayınladı. ShieldBreak adlı bu açıklık, saldırganların sistem geneline erişim sağlamalarına olanak tanıyor.

ShieldBreak, güvenlik araştırmacısı Nightmare Eclipse tarafından yayımlandı. Nightmare Eclipse, son aylarda Microsoft ürünlerini etkileyen birkaç açıklık yayınlamıştı.

Araştırmacının yayınladığı açıklık, Windows Defender'deki bir açıklıktan yararlanıyor. Bir saldırgan, bu açıklıktan yararlanarak düşük seviyeli bir kullanıcıdan tam erişime sahip olabilir.

ShieldBreak, Windows 10, Windows 11 ve Windows Server 2025'te çalışıyor. Güvenlik araştırmacısı Will Dormann, bu açıklığın gerçekten çalıştığını doğruladı.

Microsoft, daha önce benzer bir açıklık için bir yama yayınlamıştı, ancak Nightmare Eclipse, bu yamanın yeterli olmadığını ve yeni açıklığın daha önce yayınladıkları açıklığı tamamen atlatığını iddia ediyor.

Microsoft, ShieldBreak açıklığı için henüz bir yama yayınlamadı. Bir Microsoft sözcüsü, TechCrunch'a ulaşıldığında hemen yorum yapmadı.

Bu açıklık, Microsoft ve güvenlik araştırmacısı arasında uzun süredir devam eden bir tartışmanın son adımı. Güvenlik araştırmacısı, Microsoft'un açıklıkları yeterli şekilde ele almadığını ve bu nedenle açıklıkları kamuoyuna duyurmak zorunda kaldıklarını iddia ediyor.

Microsoft, Mayıs ayında, güvenlik araştırmacılarına karşı yasal işlem tehdidinde bulunmuştu. Ancak bu tehdide karşı güvenlik topluluğu tarafından ağır eleştiriler yöneltilmişti.

ShieldBreak açıklığı, Microsoft'un düzenli aylık güvenlik yama yayınlarının ertesi günü yayımlandı. Bu, Microsoft'un aylık yama yayınlarının ikinci ayında da yaklaşık 500 açıklık düzeltmesi içerdiği anlamına geliyor.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: TechCrunch