Windows 11'in Kalbine Sızdılar: Yazılımla Kırılan Güvenlik Duvarı!

Editör: Gökhan Can Son Güncelleme: 14.08.2026

Donanım Güvenliğinde Büyük Çatlak

Modern işletim sistemlerinin siber saldırılara karşı inşa ettiği kale duvarları, artık sadece yazılımsal açıklarla değil, donanım kaynaklı zafiyetlerle de sarsılıyor. 2026 USENIX Güvenlik Sempozyumu'nda Birmingham ve Durham üniversitelerinden araştırmacıların sergilediği yöntem, siber güvenlik dünyasında şok etkisi yarattı. "Download More RAM" olarak adlandırılan bu saldırı konsepti, Windows 11'in en güçlü savunma mekanizmalarının bile uzaktan manipüle edilebileceğini kanıtladı.

Bellek Manipülasyonu ve Sanal Adresleme

Saldırının merkezinde, piyasadaki pek çok DDR4 ve DDR5 RAM modülünün konfigürasyon çiplerinde yazma korumasının bulunmaması yer alıyor. Araştırmacılar, bu boşluğu kullanarak Windows 11'i, sistemde takılı olan RAM miktarının iki katı kadar bellek bulunduğuna ikna eden bir yanılsama yaratıyor. Bu sanal bellek adresleri, gerçek sistem belleğini maskeleyerek normalde erişilmesi imkansız olan kritik korumalı alanların kapısını ardına kadar açıyor.

VBS ve HVCI Gibi Devler Çöktü

Yapılan testlerde, sistemin en kritik koruma kalkanları olan Sanallaştırma Tabanlı Güvenlik (VBS) ve Hipervizör Zorunlu Kod Bütünlüğü (HVCI) işlevsiz hale getirildi. Bununla yetinmeyen ekip, tek tıkla çalışan bir komut dosyası ile EDR sistemlerini etkisiz kıldı, antivirüs yazılımlarını kapattı ve sistem düzeyinde tam hakimiyet sağladı. Özellikle Corsair, G.Skill ve ADATA markalı donanımların yüksek pazar payı göz önüne alındığında, bu durum milyonlarca kullanıcıyı potansiyel risk altına soktu.

Güvenliğinizi Nasıl Sağlarsınız?

Microsoft, durumu hızla kavrayarak CVE-2026-23670 koduyla bu açığı yamaladı ve Nisan 2026 güvenlik paketiyle kullanıcılara sundu. Eğer bilgisayarınızda Secure Boot (Güvenli Başlatma) özelliği aktifse, bu saldırıya karşı koruma altındasınız demektir. Corsair'in iCUE yazılımı üzerinden sunduğu güncellemeler ve anakart üreticilerinin BIOS seviyesindeki müdahaleleri, donanım bazlı bu savunmasızlığı gidermeyi hedefliyor. Sizce donanım üreticileri, yazılım dünyasındaki güvenlik standartlarına uyum sağlamakta neden bu kadar gecikiyor olabilir?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!