Microsoft'un yasal tehdidine rağmen yeni Windows açığı yayımlandı
Güvenlik araştırmacısı Nightmare Eclipse, Windows Defender'daki sıfırıncı gün açığını ShieldBreak adıyla duyurdu ve Microsoft henüz yama yayınlamadı.

Bir güvenlik araştırmacısı, en son Windows sürümlerini etkileyen kritik bir güvenlik açığını kamuoyuyla paylaştı. Bu açık, saldırganların kullanıcı cihazlarında ve verilerinde tam yetki kazanmasını sağlıyor. Söz konusu açık, Microsoft'un haftalar önce yasal işlem başlatma tehdidinde bulunmasına rağmen internette yayımlandı.
Yeni güvenlik açığı ShieldBreak adını taşıyor. Bu keşif, son aylarda Windows dahil birçok Microsoft ürünündeki açıkları yayan Nightmare Eclipse adlı araştırmacıya ait. Araştırmacının açıklamasına göre ShieldBreak, Windows Defender'ın güvenlik motorundaki bir hatadan yararlanıyor. Başarılı bir saldırı, düşük yetkili bir kullanıcının cihazda tam erişim elde etmesini sağlıyor. Nightmare Eclipse, sömürü kodunu bir Windows uygulaması şeklinde yayınladı. Açığın tetiklenmesi için kullanıcının bu uygulamayı çalıştırması gerekiyor.
Açık, Windows 10 ve Windows 11'in en son 25H2 sürümü dahil olmak üzere tüm güncel sürümlerde çalışıyor. Ayrıca Windows Server 2025 de bu açıktan etkileniyor. Güvenlik araştırmacısı Will Dormann açığın çalıştığını doğruladı.
Uzman, saldırının başarılı olması için Windows Defender'ın etkin olması gerektiğini belirtti. Bu yeni açık, RoguePlanet adı verilen daha önceki bir istismarın üzerine inşa edildi. Microsoft, RoguePlanet için bir yama yayınlamıştı. Ancak araştırmacı, Microsoft'un bu yamasının yetersiz olduğunu savundu. Son açık, önceki yamanın tamamen atlatıldığını gösteriyor.
Microsoft henüz ShieldBreak açığı için bir yama yayınlamadı. TechCrunch'ın ulaştığı bir Microsoft sözcüsü konu hakkında hemen yorum yapmadı. Açık sıfırıncı gün kategorisinde yer alıyor. Çünkü yazılım üreticisine hatayı kapatması için önceden hiçbir zaman tanınmadı. Bu durum, araştırmacı ile yazılım devi arasındaki anlaşmazlıkların son halkası oldu. Taraflar uzun süredir hata raporlarının yönetimi konusunda anlaşmazlık yaşıyor.
Araştırmacı yayınladığı blog yazılarında Microsoft'un kendisine kötü davrandığını belirtti. Raportör, açıkları kamuoyuna duyurmaktan başka çaresi kalmadığını öne sürdü. Nightmare Eclipse daha önce de Windows'taki bazı açıkları açıklamıştı.
Bu açıklar daha sonra gerçek dünya saldırılarında organizasyonları hacklemek için kullanılmıştı. Mayıs ayında Microsoft bir blog yazısı yayınlamıştı. Şirket, güvenlik açıklarını şirket politikaları dışında paylaşan araştırmacılara yasal işlem başlatmakla tehdit etmişti.
Bu açıklama güvenlik topluluğunun büyük tepkisini çekti. Birçok uzman Microsoft'un raporlama sürecindeki benzer kötü deneyimlerini paylaştı. Şirket daha sonra sosyal medyada yaptığı paylaşımla bu ifadelerden geri adım attı. Ancak orijinal blog yazısı sitede değiştirilmeden durmaya devam ediyor.
ShieldBreak açığı, Microsoft'un Patch Tuesday olarak bilinen aylık güvenlik yamalarının yayınlanmasından bir gün sonra ortaya çıktı. Şirket, güvenlik açıklarını bulmak için yapay zeka kullanımını artırdı. Bu nedenle yama sayısı son iki aydır beş yüz civarında seyrediyor.







