Son günlerde güvenlik araştırmacısı Abdelhamid Naceri, Microsoft Defender için yeni bir sıfır gün açığı olan BigDiskBuster'ı duyurdu. Bu açık, antivirus güncellemelerini engelleyerek kullanıcıların mevcut sürümlerine mahkum kalmasına neden oluyor. Naceri, bu açığın daha önceki UnDefend açığına benzer olduğunu belirtti. UnDefend, kullanıcıların tanım güncellemelerini engellemesine olanak tanıyordu.
BigDiskBuster Açığının Özellikleri
Naceri, BigDiskBuster'ın tüm desteklenen Windows sürümlerinde çalıştığını ve arka planda çalışması gerektiğini ifade etti. Araç çalıştığı sürece Defender'ın güncellenmesini tamamen engelliyor. Naceri, "Eğlenceli bir araç yaptım, Defender'ın güncellenmesini tamamen engelliyor, bu nedenle araç arka planda çalışıyorsa mevcut sürümünüzle kalıyorsunuz," dedi.
Bu sıfır gün açığı, Naceri'nin Microsoft ile süregelen anlaşmazlığı çerçevesinde ortaya çıktı. 2025 yılının Mart ayında Microsoft'un adil olmayan bir şekilde işten çıkardığı iddiasına karşılık olarak Naceri, 2026 yılından bu yana yaklaşık bir düzine sıfır gün açığı yayınladı.
Önceki Açıklar ve Güvenlik Sorunları
Naceri, bu yıl yayınladığı diğer sıfır gün açıkları arasında LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma ve MiniPlasma gibi araçlar da bulunmaktadır. Bu açıklar, Microsoft Defender, BitLocker ve diğer Windows bileşenlerini hedef alıyor. Geçtiğimiz iki hafta içinde, Microsoft'un bu ayki güvenlik güncellemelerinin ardından SYSTEM erişimi sağlayan başka bir Defender sıfır gün açığı olan ShieldCrash'ı da yayımladı.
Microsoft, Naceri'nin açıkladığı bazı güvenlik açıklarını düzeltmiş olsa da, hala resmi bir yamanın bulunmadığı diğer güvenlik sorunları mevcut. Naceri'nin ortaya çıkardığı ShieldBreak ve RoguePlanet gibi açıklar, Microsoft tarafından düzeltilmişken, BigDiskBuster gibi yeni açığın durumu belirsizliğini koruyor.
Microsoft'un Tepkisi
Microsoft, bu tür "kötü niyetli faaliyetler" ile uğraşanlara karşı hukuki işlem başlatma uyarısında bulundu. Bu durum, birçok güvenlik uzmanının Microsoft'un Naceri'yi doğrudan tehdit ettiğini düşünmesine yol açtı. Microsoft'un BigDiskBuster hakkında yorum yapmadığı bildiriliyor.
Sonuç olarak, BigDiskBuster açığı, kullanıcıların güvenliğini tehdit eden yeni bir sorun olarak öne çıkıyor. Kullanıcıların, bu tür açıkların farkında olmaları ve güvenlik yazılımlarını güncel tutmaları son derece önemli.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.