Microsoft Defender’da Kritik Açık: RoguePlanet Tehlikesiyle Yüzleşin
RoguePlanet Nedir ve Neden Tehlikeli?
Windows ekosisteminin merkezinde yer alan Microsoft Defender, kısa süre önce keşfedilen ve RoguePlanet olarak adlandırılan ciddi bir zero-day güvenlik açığı ile karşı karşıya. "Nightmare Eclipse" rumuzlu bir güvenlik araştırmacısı tarafından duyurulan bu açık, resmi kayıtlara CVE-2026-50656 koduyla işlendi. Peki, bu açık neden bu kadar kritik? Çünkü saldırganların bilgisayarınız üzerinde tam yetki (system privileges) kazanmasına olanak tanıyor.
Race Condition Tabanlı Kritik Zafiyet
Uzmanlara göre bu açık, tamamen güncel Windows 10 ve Windows 11 cihazlarında dahi etkisini gösterebiliyor. Sorunun temelinde, Microsoft Defender içerisinde yer alan bir race condition (yarış durumu) hatası yatıyor. Araştırmacı, bu açığın başarılı olma oranının cihazdan cihaza değiştiğini, ancak bazı sistemlerde %100 başarı sağladığını vurguluyor. Proof-of-concept kodları ise araştırmacının kendi barındırdığı Git deposu üzerinden erişilebilir durumda.
WhatsApp'ta Kullanıcı Adı Dönemi Başlıyor: Siber Dolandırıcılara Karşı 4 Kritik Uyarı
Haberi OkuMicrosoft’un Müdahalesi ve Gelecek Adımlar
Konuyla ilgili BleepingComputer üzerinden açıklama yapan bir Microsoft sözcüsü, şirketin Microsoft Malware Protection Engine içerisindeki bu yetki yükseltme sorununu çözmek için yoğun bir çalışma yürüttüğünü doğruladı. Güvenlik güncellemesi hazır olduğunda ilgili CVE sayfasında detayların paylaşılacağı belirtildi. Hatırlatmakta fayda var; aynı araştırmacı daha önce BlueHammer, RedSun, MiniPlasma ve YellowKey gibi farklı Windows güvenlik açıklarını da kamuoyuna duyurmuştu. Sisteminizi korumak için önümüzdeki günlerde yayınlanacak olan Windows Update paketlerini takip etmeyi ihmal etmeyin. Sizce Microsoft’un güvenlik açıklarını yama hızı, yeni nesil tehditlere karşı yeterince hızlı mı?
Henüz yorum yapılmamış. İlk yorumu siz yapın!