Siber Güvenlik

Microsoft Defender için Yeni Açık: ShieldBreak Yamanamadı

Güvenlik araştırmacısı Chaotic Eclipse, Microsoft Defender'da yeni bir sıfır gün açığı tespit etti. ShieldBreak yamanamadı ve hala istismar edilebiliyor.

Microsoft Defender güvenlik açığı ShieldBreak hakkında bilgi.
Microsoft Defender güvenlik açığı ShieldBreak hakkında bilgi. · Görsel: The Hacker News

Güvenlik araştırmacısı Chaotic Eclipse, Microsoft Defender'da yeni bir sıfır gün açığı olan ShieldCrash için bir kanıt konsepti (PoC) yayınladı. Bu açık, geçtiğimiz ay bildirilen ve CVE-2026-69414 olarak adlandırılan ShieldBreak yamasının atlatılmasına olanak tanıyor. Chaotic Eclipse, Microsoft'un ShieldBreak CVE-2026-69414 için gerekli yamayı düzgün bir şekilde uygulayamadığını belirtti.

Chaotic Eclipse, "Özel koşullar altında, ShieldBreak tarafından neden olduğu aynı sorunu tetiklemek hala mümkün. Microsoft, sorunun yeniden istismarını önlemek için birçok şeyi düzeltmiş olsa da, ShieldBreak'in hala istismar edilebileceği bir noktayı atladılar," dedi.

Microsoft Defender ve Etkileri

Bu PoC, en son Windows sürümü yüklü sistemlerde bir dosyanın SYSTEM olarak rastgele okunmasını gösteriyor. Tüm desteklenen masaüstü işletim sistemi sürümlerinin bu durumdan etkilendiği ifade ediliyor. Microsoft, CVE-2026-69414 sorununu kapatmak için Microsoft Malware Protection Engine için bir güncelleme yayınladı. Bu güncelleme, versiyon 1.1.26080.3 ile sağlandı ve kullanıcıların herhangi bir işlem yapmasına gerek kalmadan uygulanabiliyor.

Microsoft, "Değişen tehdit manzarasına yanıt olarak, sık sık kötü amaçlı yazılım tanımlarını ve Microsoft Malware Protection Engine'i güncelliyoruz," dedi. Şirket, antimalware yazılımlarının yeni ve yaygın tehditlere karşı etkili olabilmesi için bu güncellemelerin zamanında yapılması gerektiğini vurguladı.

Otomatik Güncellemelerin Önemi

Microsoft'un antimalware yazılımlarındaki varsayılan yapılandırmalar, hem kurumsal kullanıcılar hem de son kullanıcılar için kötü amaçlı yazılım tanımlarının ve Microsoft Malware Protection Engine'in otomatik olarak güncel kalmasını sağlıyor. Ürün belgeleri de ürünlerin otomatik güncellemeler için yapılandırılmasını öneriyor.

Son birkaç haftada Chaotic Eclipse, CrowdStrike Falcon Sensor (FalconFlank), Kaspersky (HardBreacher), Avast Antivirus (PrettyPrague) ve NVIDIA (GreenSection) gibi çeşitli güvenlik yazılımlarındaki dört açığın PoC istismarlarını da yayınladı. HardBreacher ve PrettyPrague, ilgili güvenlik sağlayıcıları tarafından yamalandı. CrowdStrike ise durumu araştırdığını bildirdi.

Ne Anlama Geliyor?

Bu gelişmeler, Microsoft Defender kullanıcılarının güvenlik açıklarına karşı dikkatli olmaları gerektiğini gösteriyor. Yazılım güncellemeleri ve yamalarının zamanında uygulanması, sistem güvenliğini sağlamak açısından kritik öneme sahip.

Sık Sorulan Sorular

ShieldBreak nedir?

ShieldBreak, Microsoft Defender'da tespit edilen bir güvenlik açığıdır.

Chaotic Eclipse kimdir?

Chaotic Eclipse, güvenlik araştırmaları yapan bir araştırmacıdır.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü