Microsoft'un RoguePlanet Yaması Başka Bir Sorunu Beraberinde Getirdi: Disk Alanı Hatası
RoguePlanet Yaması Beklenmedik Bir Hata Yarattı
Yakın zamanda Microsoft Defender bünyesindeki RoguePlanet isimli sıfırıncı gün açığının kapatıldığı haberini sizlerle paylaşmıştık. Hackerların sistemlere tam erişim sağlamasına olanak tanıyan bu ciddi güvenlik açığı, Malware Protection Engine güncellemesiyle giderilmişti. Ancak siber güvenlik dünyasında işler her zaman beklendiği gibi gitmiyor.
Disk Alanını Tüketen Yeni Kritik Açık
RoguePlanet zafiyetini ilk keşfeden araştırmacı Nightmare-Eclipse, bu sefer de yamayı getiren güncellemenin kendisinde yeni bir güvenlik riski tespit etti. Normal şartlarda Defender, tarama ve karantina işlemleri sırasında dosya boyutlarını denetleyerek katı sınırlamalar uygular. Ancak yeni keşfedilen açık, Defender'ın dosya boyutuna bakmaksızın verileri yerel olarak önbelleğe almasına neden oluyor. Bu durum, kötü niyetli kişiler tarafından istismar edildiğinde bilgisayarın tüm disk alanını kısa sürede doldurabiliyor.
Windows 11 Temmuz Güncellemesi ile Gelen 5 Kritik Yenilik
Haberi OkuSMB Sunucuları Üzerinden Tehdit
Araştırmacı Nightmare-Eclipse, hazırladığı bir kavram kanıtlama (PoC) saldırısı ile bu açığın ne kadar tehlikeli olabileceğini gözler önüne serdi. Kötü amaçlı bir dosyayı bir SMB sunucusu üzerine yerleştiren araştırmacı, bu sunucuya erişen tüm bilgisayarların disk alanını Defender üzerinden tüketmeyi başardı. Hata şu ana kadar Windows 11 25H2 ve Windows Server 2025 sürümlerinde doğrulanmış durumda. Microsoft cephesinden bu yeni disk şişirme sorunu hakkında henüz resmi bir açıklama gelmemiş olması ise kullanıcıları düşündürüyor. Peki, bir güvenlik yaması başka bir güvenlik açığına kapı araladığında, geliştiricilerin çözüm süreci sizce ne kadar güven verici olmalı?
Henüz yorum yapılmamış. İlk yorumu siz yapın!