{
21 April 2026, 21:30
Editör: Gazete.rs
"headline": "Microsoft Windows Sistemlerinde Kritik Sıfırıncı Gün Açıkları Saldırganlarca Aktif Kullanımda",
"article": "Bir Microsoft güvenlik araştırmacısı, sistemdeki güvenlik açıklarını protesto amacıyla ifşa etti. Siber suçluların bu açıkları Windows sistemlerine saldırmak için aktif olarak kullandığı bildirildi.\n\nTehdidin "BlueHammer", "RedSun" ve "UnDefend" olarak adlandırılan sıfırıncı gün güvenlik açıklarından kaynaklandığı belirtildi. Bu açıklardan bazılarının henüz yamalanmamış olup saldırganlara sistem üzerinde geniş kontrol sağladığı kaydedildi. Özellikle bu zafiyetlerin bilgisayarı koruması gereken Microsoft Defender uygulamasında bulunması endişe verici olarak vurgulandı.\n\nBu güvenlik açıklarından ikisi ("BlueHammer" ve "RedSun"), saldırganların sistemdeki ayrıcalıklarını önemli ölçüde artırmasına olanak tanıyor; hatta aşırı durumlarda Windows'taki en yüksek ayrıcalık seviyesi olan sistem düzeyine kadar çıkmalarını sağlıyor. Üçüncü güvenlik açığı ("UnDefend") ise farklı işliyor: Defender'ın kısmen veya tamamen devre dışı bırakılmasına izin veriyor. Bunun sonucunda, güvenlik güncellemeleri engellendiği veya koruma fonksiyonları kapatıldığı için kötü amaçlı yazılımların fark edilmeyebileceği aktarıldı.\n\nGüvenlik araştırmacıları, siber suçluların bu güvenlik açıklarını halihazırda aktif olarak kullandığını belirtti. "BlueHammer" kullanılarak yapılan ilk saldırılar, araştırmacının açığı yayınlamasının hemen ardından nisan başında kaydedildi. Şu anda her üç güvenlik açığının da bilgisayar korsanlarının hedefinde olduğu bildirildi.\n\nMicrosoft, şimdiye kadar yalnızca "BlueHammer" güvenlik açığını yamaladığını açıkladı. Bu düzeltme, nisan ayı kümülatif güncellemesi kapsamında yayınlandı. "RedSun" ve "UnDefend" açıklıklarının hala açık ve saldırılara maruz kaldığı kaydedildi. "RedSun" özellikle tehlikeli olarak vurgulandı çünkü tamamen güncellenmiş bilgisayarlarda bile yönetici veya sistem ayrıcalıkları elde edilmesine imkan tanıyor.\n\nBu güvenlik açıklarının, Microsoft'un bildirilen hataları ele alma biçimindeki hayal kırıklığı nedeniyle bunları yayınlamaya karar veren bir güvenlik araştırmacısının eseri olarak aktarıldı. Araştırmacıların, istismarı önlemek amacıyla üretici açıkları yamaladıktan sonra ayrıntıları genellikle yayınladığı, ancak bu durumda tam tersinin yaşandığı belirtildi.\n\nİki açık için hala yama bulunmadığından durumun özellikle tehlikeli olduğu vurgulandı. Bilgisayar korsanlarının bu güvenlik açıklarını ne ölçüde kullandığına dair bilgi olmadığı ifade edildi. Windows kullanıcılarının güncel bir antivirüs programı kullanmaları gerektiği, Defender'dan gelen alışılmadık mesajlara dikkat etmeleri ve sistemlerini düzenli olarak güncellemeleri gerektiği kaydedildi. Microsoft hataları giderdiğinde, ilgili yamanın Windows Update aracılığıyla erişilebilir olacağı açıklandı."
}
Haber Kaynağı ve Bilgilendirme
Bu haber, Sırbistan basınındaki gelişmeleri Türk okuyucusuna ulaştırmak amacıyla Gazete.rs editörleri tarafından www.blic.rs verileri kullanılarak özetlenmiş ve yorumlanmıştır.
Kaynak: Bu haber www.blic.rs kaynağından otomatik olarak çevrilmiştir.
Teknoloji Kategorisinden Son Haberler
Tim Cook'un Apple Üst Yöneticisi Olarak Son Büyük Anı Yapay Zeka ile Gelebilir
1 week, 3 days önce
Honor Pad X8b Sırbistan'da Tanıtıldı: Büyük Ekran ve Uzun Pil Ömrü Sunuyor
2 weeks, 2 days önce
Xiaomi Smart Band 10 Pro resmen tanıtıldı, yeni özellikleri dikkat çekiyor
2 weeks, 3 days önce
Britanyalı Politikacılar Yapay Zeka Risklerine Karşı Acil Durum Kapatma Yetkisi…
2 weeks, 4 days önce
ASUS, Wi-Fi 8 standardını destekleyen ilk yönlendiriciyi resmi olarak dünyaya t…
2 weeks, 4 days önce
WhatsApp iPhone Kullanıcılarına Meta Yapay Zeka ile Belge Gönderme Özelliği Sun…
2 weeks, 6 days önce
Siber Saldırganlar Yapay Zeka Araçlarını Kullanarak Dünya Genelinde 92 Binden F…
4 weeks, 1 day önce