Windows 11'in Kalbine Sızdılar: Yazılımla Kırılan Güvenlik Duvarı!
Donanım Güvenliğinde Büyük Çatlak
Modern işletim sistemlerinin siber saldırılara karşı inşa ettiği kale duvarları, artık sadece yazılımsal açıklarla değil, donanım kaynaklı zafiyetlerle de sarsılıyor. 2026 USENIX Güvenlik Sempozyumu'nda Birmingham ve Durham üniversitelerinden araştırmacıların sergilediği yöntem, siber güvenlik dünyasında şok etkisi yarattı. "Download More RAM" olarak adlandırılan bu saldırı konsepti, Windows 11'in en güçlü savunma mekanizmalarının bile uzaktan manipüle edilebileceğini kanıtladı.
Bellek Manipülasyonu ve Sanal Adresleme
Saldırının merkezinde, piyasadaki pek çok DDR4 ve DDR5 RAM modülünün konfigürasyon çiplerinde yazma korumasının bulunmaması yer alıyor. Araştırmacılar, bu boşluğu kullanarak Windows 11'i, sistemde takılı olan RAM miktarının iki katı kadar bellek bulunduğuna ikna eden bir yanılsama yaratıyor. Bu sanal bellek adresleri, gerçek sistem belleğini maskeleyerek normalde erişilmesi imkansız olan kritik korumalı alanların kapısını ardına kadar açıyor.
Windows Defender'da Şok Eden Geri Dönüş: ShieldBreak Açığı Yamaları Aşıyor!
Haberi OkuVBS ve HVCI Gibi Devler Çöktü
Yapılan testlerde, sistemin en kritik koruma kalkanları olan Sanallaştırma Tabanlı Güvenlik (VBS) ve Hipervizör Zorunlu Kod Bütünlüğü (HVCI) işlevsiz hale getirildi. Bununla yetinmeyen ekip, tek tıkla çalışan bir komut dosyası ile EDR sistemlerini etkisiz kıldı, antivirüs yazılımlarını kapattı ve sistem düzeyinde tam hakimiyet sağladı. Özellikle Corsair, G.Skill ve ADATA markalı donanımların yüksek pazar payı göz önüne alındığında, bu durum milyonlarca kullanıcıyı potansiyel risk altına soktu.
Güvenliğinizi Nasıl Sağlarsınız?
Microsoft, durumu hızla kavrayarak CVE-2026-23670 koduyla bu açığı yamaladı ve Nisan 2026 güvenlik paketiyle kullanıcılara sundu. Eğer bilgisayarınızda Secure Boot (Güvenli Başlatma) özelliği aktifse, bu saldırıya karşı koruma altındasınız demektir. Corsair'in iCUE yazılımı üzerinden sunduğu güncellemeler ve anakart üreticilerinin BIOS seviyesindeki müdahaleleri, donanım bazlı bu savunmasızlığı gidermeyi hedefliyor. Sizce donanım üreticileri, yazılım dünyasındaki güvenlik standartlarına uyum sağlamakta neden bu kadar gecikiyor olabilir?
Henüz yorum yapılmamış. İlk yorumu siz yapın!