Microsoft ile Nightmare Eclipse arasındaki sular durulmuyor

Microsoft ile Nightmare Eclipse arasındaki sular durulmuyor

Gelişmelerden anında haberdar olun.

🤖 Yapay Zekâ Editör Özeti & 3 Maddede Öne Çıkanlar ÖZGÜN ANALİZ
  • Gelişmelerden anında haberdar olun.
  • ShieldBreak zafiyeti Windows Defender içindeki bir hatadan yararlanıyor ve saldırgana düşük yetkili bir hesaptan cihaza erişme imkanı tanıyor.
  • Araştırmacı açığı çalıştıran örnek saldırı kodunu bir Windows uygulaması olarak yayınladı.

Gelişmelerden anında haberdar olun. ShieldBreak zafiyeti Windows Defender içindeki bir hatadan yararlanıyor ve saldırgana düşük yetkili bir hesaptan cihaza erişme imkanı tanıyor. Araştırmacı açığı çalıştıran örnek saldırı kodunu bir Windows uygulaması olarak yayınladı. Yöntemin devreye girmesi için kullanıcının bu uygulamayı çalıştırması gerekiyor. ShieldBreak Hangi Windows Sürümlerini Etkiliyor?

Konuya ilişkin edinilen son bilgilere göre; ShieldBreak’in Windows 10, Windows 11’in güncel 25H2 sürümü ve Windows Server 2025 üzerinde çalıştığı belirtiliyor. Siber güvenlik uzmanı Will Dormann da bu sorunu doğruladı ve saldırının işlemesi için Windows Defender’ın etkin olması gerektiğini söyledi. Nightmare Eclipse’e göre yeni yöntem daha önce geliştirdiği RoguePlanet adlı açığın devamı. Microsoft, RoguePlanet için yama çıkarmıştı, ancak araştırmacı ShieldBreak’in bu düzeltmeyi aşabildiğini öne sürüyor. Yazılım Devi Henüz Harekete Geçmedi Microsoft’tan ShieldBreak için bir güncelleme gelmedi.

Yeni açık şirkete düzeltme hazırlaması için süre verilmeden kamuya duyurulduğu için sıfır gün olarak değerlendiriliyor. Olay taraflar arasındaki gerilimi iyice zirveye çıkarmış durumda. Microsoft mayıs ayında, şirket politikaları dışında sıfır gün ayrıntıları yayınlayan araştırmacılara hukuki işlem tehdidinde bulunmuş, güvenlik topluluğundan tepkilerin ardından geri adım atmıştı. Ajans Türk editörleri gelişmelerin detaylarını aktarmayı sürdürüyor.

Yorumlar

Bu haber henüz yorumlanmadı. İlk yorum yapan siz olun!