Siber Güvenlik

ShieldBreak Sıfır Günlük Açığı: Microsoft Defender Yamalarını Aşarak SYSTEM Yetkisi Ele Geçiriyor

ShieldBreak Sıfır Günlük Açığı: Microsoft Defender Yamalarını Aşarak SYSTEM Yetkisi Ele Geçiriyor
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Kendini Chaotic Eclipse (diğer adlarıyla INFINITE NIGHTMARE, MSNightmare ve Nightmare-Eclipse) olarak tanıtan güvenlik araştırmacısı, ShieldBreak adlı yeni bir Microsoft sıfır günlük (zero-day) açığı için kanıt kodu (PoC) yayınladı.

Windows'taki Microsoft Defender altyapısında yer alan bu zafiyet, CVE-2026-50656 (CVSS skoru: 7.8) olarak bilinen ve daha önce RoguePlanet adıyla duyurulan açığın yamasını aşma yöntemi sunuyor.

RoguePlanet, başarıyla kullanılması durumunda saldırgana SYSTEM düzeyinde yetkilere sahip bir kabuk (shell) oluşturma imkanı tanıyan bir yarış durumu (race condition) zafiyeti olarak tanımlanıyor. Bu durum, saldırganların keyfi kodlar çalıştırmasına veya yetkisiz işlemler gerçekleştirmesine olanak tanıyor.

Araştırmacı tarafından ilk olarak Haziran 2026'da duyurulmasına rağmen, Microsoft bu zafiyet için yamayı ancak yaklaşık bir ay sonra yayınladı. Teknoloji devi, sorunu Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru'nda (mpengine.dll) meydana gelen bir yetki yükseltme sorunu olarak nitelendirmişti.

Bunun hemen ardından Chaotic Eclipse, Microsoft'un CVE-2026-50656'yı ele almak için getirdiği derinlemesine savunma güncellemelerinin, Windows 11 25H2 ve Windows Server 2025'te belirli senaryolarda bir dosya açmaya çalışırken Defender'ın 8 baytlık veri sızdırmasına neden olduğunu belirtti. Microsoft o dönemde The Hacker News'a yaptığı açıklamada, rapordan haberdar olduklarını ve konuyu araştırdıklarını söylemişti.

Öte yandan ShieldBreak, CVE-2026-50656 için tam bir yama aşma yöntemi olarak değerlendiriliyor. Araştırmacı, “Microsoft, RoguePlanet zafiyetini düzgün bir şekilde yamalamakta başarısız oldu” iddiasında bulundu.

Araştırmacı konuyla ilgili şu detayları paylaştı: “Kanıt kodu, Windows 11 25h2'nin en son sürümünde (+Canary kanalı) ve Windows Server 2025'te test edildi; kanıt kodunun başarı oranı da %100. Lütfen Windows 10'un (ve ilgili sunucu sürümlerinin) şu anda desteklenmediğini unutmayın, ancak bunlar da ShieldBreak'e karşı savunmasız durumda.”

The Hacker News konuyla ilgili olarak Microsoft ile iletişime geçti; şirketten yanıt gelmesi halinde haberi güncelleyeceğiz.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News