Windows ta bir sıfır gün açığı daha ortaya çıkartıldı

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54872
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21123 kez
Teşekkür edildi: 12485 kez

Windows ta bir sıfır gün açığı daha ortaya çıkartıldı

Mesaj gönderen velociraptor »

Resim

NightmareEclipse yine yaptı yapacağını. Microsoft'a karşı bir haçlı seferi yürüten güvenlik araştırmacısı, desteklenen tüm Windows sürümlerini etkileyen yeni bir sıfır gün açığı yayınladı. Redmond dava açmakla tehdit etti, ancak araştırmacı her ayın Yama Salısı'ndan sonra yeni bir tehlikeli açığı açıklama sözünü tutuyor.

NightmareEclipse ve Microsoft, Windows'taki sıfır gün güvenlik açıkları konusunda çatışmaya devam ediyor . Redmond'a güvenlik konusunda cehennem yaşatmayı vaat eden araştırmacı, Windows Defender'da yeni bir güvenlik açığı olan ShieldBreak ile geri döndü. Bu açık, bir Windows cihazına ve tüm verilerine tam ve sınırsız erişim sağlamak için kötüye kullanılabilir.

Araştırmacı, son hatayı, daha önce CVE-2026-50656 olarak takip edilen ve açıklanmış bir güvenlik açığı olan RoguePlanet ile ilgili "garip bir hata" olarak tanımladı. Microsoft, Temmuz ayında RoguePlanet için bir düzeltme yayınladı , ancak NightmareEclipse şimdi "resmi" yamanın Defender'ın uç nokta antivirüs motorundaki sorunu düzgün bir şekilde ele almadığını söylüyor.

Resim

ShieldBreak, NightmareEclipse'e göre Microsoft'un yamasını tamamen atlayarak bir Windows makinesi üzerinde tam kullanıcı yetkisi elde edebilen bir kavram kanıtı gösterimiyle birlikte geliyor. Dış araştırmacılar, hem ShieldBreak açığının hem de kavram kanıtının meşru olduğunu doğruladı, ancak NightmareEclipse'in iddia ettiği şekilde RoguePlanet hatasıyla ilgili olmayabilirler.

POC kodu, Windows 11 25H2 ve Windows Server 2025'in güncel sürümlerine karşı test edildi. Araştırmacıya göre, "yüzde 100 başarı oranı"na sahip ve Windows 10'un hem tüketici hem de sunucu sürümleri de dahil olmak üzere desteklenmeyen işletim sistemlerinde bile çalışabiliyor. NightmareEclipse, ShieldBreak ayrıntılarını bu ayki Yama Salısı'na tam zamanında yayınladı ve Microsoft'a yeni hatayı analiz etmek için neredeyse hiç zaman bırakmadı.

Microsoft, Windows Defender içindeki sorunu aktif olarak araştırdığını ancak NightmareEclipse'in hata hakkındaki "iddialarını" henüz doğrulamadığını belirtti. Microsoft ve NightmareEclipse, aylardır Windows'un (güvenliksizliği) konusunda çekişiyor.

Kaynak :
https://www.techspot.com/news/113477-di ... o-day.html
Kullanıcı avatarı
Kayserilifatih
Exabyte1
Exabyte1
Mesajlar: 10283
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 965 kez
Teşekkür edildi: 7672 kez

Re: Windows ta bir sıfır gün açığı daha ortaya çıkartıldı

Mesaj gönderen Kayserilifatih »

Umarım ileride bu sorun da çözülür malum her ay gelen güncellemeler ayrı sorunlarla geliyor alışığım.
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15611
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2709 kez
Teşekkür edildi: 5626 kez

Re: Windows ta bir sıfır gün açığı daha ortaya çıkartıldı

Mesaj gönderen TRWE_2012 »

Olur böyle şeyler, sonçta bu bir işletim sistemi %100 kusursuz değildir.
Cevapla