Güvenlik araştırmacısı Chaotic Eclipse, Microsoft Defender'da yeni bir sıfır gün açığı olan ShieldCrash için bir kanıt konsepti (PoC) yayınladı. Bu açık, geçtiğimiz ay bildirilen ve CVE-2026-69414 olarak adlandırılan ShieldBreak yamasının atlatılmasına olanak tanıyor. Chaotic Eclipse, Microsoft'un ShieldBreak CVE-2026-69414 için gerekli yamayı düzgün bir şekilde uygulayamadığını belirtti.
Chaotic Eclipse, "Özel koşullar altında, ShieldBreak tarafından neden olduğu aynı sorunu tetiklemek hala mümkün. Microsoft, sorunun yeniden istismarını önlemek için birçok şeyi düzeltmiş olsa da, ShieldBreak'in hala istismar edilebileceği bir noktayı atladılar," dedi.
Microsoft Defender ve Etkileri
Bu PoC, en son Windows sürümü yüklü sistemlerde bir dosyanın SYSTEM olarak rastgele okunmasını gösteriyor. Tüm desteklenen masaüstü işletim sistemi sürümlerinin bu durumdan etkilendiği ifade ediliyor. Microsoft, CVE-2026-69414 sorununu kapatmak için Microsoft Malware Protection Engine için bir güncelleme yayınladı. Bu güncelleme, versiyon 1.1.26080.3 ile sağlandı ve kullanıcıların herhangi bir işlem yapmasına gerek kalmadan uygulanabiliyor.
Microsoft, "Değişen tehdit manzarasına yanıt olarak, sık sık kötü amaçlı yazılım tanımlarını ve Microsoft Malware Protection Engine'i güncelliyoruz," dedi. Şirket, antimalware yazılımlarının yeni ve yaygın tehditlere karşı etkili olabilmesi için bu güncellemelerin zamanında yapılması gerektiğini vurguladı.
Otomatik Güncellemelerin Önemi
Microsoft'un antimalware yazılımlarındaki varsayılan yapılandırmalar, hem kurumsal kullanıcılar hem de son kullanıcılar için kötü amaçlı yazılım tanımlarının ve Microsoft Malware Protection Engine'in otomatik olarak güncel kalmasını sağlıyor. Ürün belgeleri de ürünlerin otomatik güncellemeler için yapılandırılmasını öneriyor.
Son birkaç haftada Chaotic Eclipse, CrowdStrike Falcon Sensor (FalconFlank), Kaspersky (HardBreacher), Avast Antivirus (PrettyPrague) ve NVIDIA (GreenSection) gibi çeşitli güvenlik yazılımlarındaki dört açığın PoC istismarlarını da yayınladı. HardBreacher ve PrettyPrague, ilgili güvenlik sağlayıcıları tarafından yamalandı. CrowdStrike ise durumu araştırdığını bildirdi.
Ne Anlama Geliyor?
Bu gelişmeler, Microsoft Defender kullanıcılarının güvenlik açıklarına karşı dikkatli olmaları gerektiğini gösteriyor. Yazılım güncellemeleri ve yamalarının zamanında uygulanması, sistem güvenliğini sağlamak açısından kritik öneme sahip.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.