Hackerlar, kritik bir sıfır gün açığını Dark web'de 220.000 dolara satıyor
Gönderilme zamanı: 13 Mar 2026, 11:40

Bir siber suçlunun, karanlık web'de Windows için sıfır gün açığını 220.000 dolara sattığı bildiriliyor. Windows Uzaktan Masaüstü Hizmetlerini hedef alan bu güvenlik açığı, saldırganın ele geçirilen bilgisayarlarda sistem düzeyinde ayrıcalıklar elde etmesine olanak sağlayabilir. Windows 10, Windows 11 ve 2012'den 2025'e kadar tüm Windows Server sürümlerini etkiliyor.
X kullanıcısı Dark Web Informer'a göre , Kamirmassabi olarak bilinen bir siber suçlu, yakın zamanda yeraltı bir hacker forumunda Windows 10 ve 11'deki kritik bir ayrıcalık yükseltme güvenlik açığı için sıfır gün açığı (zero-day exploit) satmayı teklif eden bir ilan yayınladı. 220.000 dolarlık yüksek fiyat, açığın öncelikle zengin devlet aktörlerini veya şirket casuslarını hedeflediğini gösteriyor.
CVE-2026-21533 olarak takip edilen bu güvenlik açığı, uygunsuz ayrıcalık yönetiminden yararlanarak saldırganlara ele geçirilen makineler üzerinde tam yönetimsel kontrol olanağı sağlıyor. Uzaktan istismar edilebilen bu hata, saldırganların kod çalıştırmasına, program yüklemesine, veri çalmasına, sistem ayarlarını değiştirmesine ve sistem düzeyinde erişim gerektiren diğer tüm işlemleri gerçekleştirmesine olanak tanıyor.
https://x.com/DarkWebInformer/status/20 ... 1894339644
Saldırının gerçekleşmesi için saldırganın hedef cihaza önceden erişiminin olması gerektiğini belirtmekte fayda var. Yüksek yetkilere sahip olmadan uzaktan kullanıcı profillerini nasıl oluşturdukları belirsiz olsa da, çevrimiçi spekülasyonlar, kullanıcıları makineye tam erişim sağlayan kötü amaçlı dosyaları indirmeye kandırmak için kimlik avı yöntemlerinin kullanıldığını öne sürüyor.
Bu güvenlik açığı, yüksek önem derecesini gösteren 7,8'lik bir CVSSv3 puanına sahip. Microsoft, hatanın aktif olarak istismar edildiğinin farkında olduğunu belirtti, ancak belirli örnekler vermedi. Şirket ayrıca, güvenlik açığının Şubat ayı Yama Salı güncellemesinde düzeltildiğini, bu nedenle en son yamaları indirip yüklemenin tehdidi azaltacağını kaydetti.
Şirket politikası nedeniyle yamaların hemen uygulanamadığı kurumsal ortamlarda, yöneticilerin Uzaktan Masaüstü Hizmetlerini devre dışı bırakmaları ve ilgili CISA BOD 22-01 kılavuzunu izlemeleri önerilir. Kullanıcılar ayrıca erişimi güvenilir ağlarla sınırlandırmalı ve yetkisiz kayıt defteri değişikliklerini ve ayrıcalık yükseltme girişimlerini izlemek için Uç Nokta Algılama ve Yanıt (EDR) çözümleri dağıtmalıdır.
Windows'ta kamuya açık olarak yayınlanmış bir prototip istismarı bulunan bir diğer kritik güvenlik açığı ise, Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsündeki bir hizmet reddi hatası olan CVE-2026-2636'dır . Fortra'dan Ricardo Narvaja tarafından keşfedilen bu açık, temel yetkilere sahip herhangi bir kullanıcının kurtarılamaz mavi ekran hatasıyla sonuçlanan çökmeleri tetiklemesine olanak tanır.
Kaynak :
https://www.techspot.com/news/111628-ha ... 20000.html