Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1cybelangel+1threatlocker+1Microsoft , Microsoft Malware Protection Engine'deki bir ayrıcalık yükseltme açığını resmen kabul etti. CVE-2026-50656 koduyla takip edilen ve 7.8 CVSS puanına sahip olan bu açık için bir güvenlik güncellemesi üzerinde çalışıldığını duyurdu. Kamuoyunda "RoguePlanet" olarak bilinen bu açık, 16 Haziran'da Microsoft'un güvenlik bülteninde yayınlandı ancak düzeltme için bir takvim verilmedi.helpnetsecurity+2
RoguePlanet, Microsoft Defender'ın gerçek zamanlı tarama motorundaki bir "Time-of-Check-to-Time-of-Use" yarış durumunu kullanarak, tamamen yamalanmış Windows 10 ve Windows 11 makinelerinde saldırganlara SYSTEM düzeyinde ayrıcalıklar sağlıyor. CWE-59 (Dosya Erişiminden Önce Hatalı Bağlantı Çözümü) altında sınıflandırılan bu açık, düşük karmaşıklıktaki saldırılarda, kullanıcı etkileşimi gerektirmeden kimliği doğrulanmış yerel saldırganlar tarafından istismar edilebiliyor.cybelangel+2
Kavram kanıtı (proof-of-concept), Nightmare Eclipse ve Chaotic Eclipse takma adlarını kullanan bir araştırmacı tarafından, Microsoft'un 200'den fazla açığı gideren şimdiye kadarki en büyük "Patch Tuesday" güncellemesini yayınlamasından saatler sonra, 10 Haziran 2026'da yayınlandı. Güvenlik firması ThreatLocker, istismarın Haziran 2026 kümülatif güncellemesi yüklü sistemlerde çalıştığını bağımsız olarak doğruladı. Microsoft, açığı kendi İstismar Edilebilirlik Endeksi'ne göre "İstismar Edilmesi Daha Muhtemel" olarak derecelendirdi ancak henüz sahada bir istismar tespit etmedi.helpnetsecurity+3
RoguePlanet, araştırmacıların Microsoft'a karşı bir misilleme kampanyası olarak tanımladığı süreçte, Nightmare Eclipse tarafından 2026 Nisan ayının başından bu yana yayınlanan sekizinci istismar. Araştırmacı, her açıklamayı bilinçli olarak "Patch Tuesday" günlerinden sonraya denk getirerek haftalarca hiçbir düzeltmenin mevcut olmamasını sağlıyor. Serideki daha önceki üç istismar olan BlueHammer, RedSun ve UnDefend'in, Microsoft yamaları yayınlamadan önce sahada istismar edildiği doğrulanmıştı. Güvenlik firması Huntress, Nightmare Eclipse araçlarının Nisan ayında canlı bir sızma girişiminde kullanıldığını gözlemlemişti.fortifiedhealthsecurity+2
Henüz bir yama mevcut olmadığından, kuruluşlara Grup İlkesi aracılığıyla standart kullanıcıların VHD ve VHDX dosyalarını bağlamasını kısıtlamaları tavsiye ediliyor; bu, mevcut kavram kanıtının dayandığı birincil dağıtım mekanizmasını ortadan kaldırıyor. Microsoft ayrıca, istismar sonrası yaygın adımları zorlaştırmak için Defender'da "Saldırı Yüzeyi Azaltma" kurallarının etkinleştirilmesini öneriyor. ThreatLocker, kullanıcı tarafından yazılabilir konumlardan imzasız yürütülebilir dosyaları engelleyen uygulama beyaz listesi politikalarının uygulanmasını tavsiye etti.threatlocker+1
Microsoft, yalnızca "yüksek kaliteli bir güvenlik güncellemesi sağlamak için çalıştığını" ve yama hazır olduğunda CVE girişini güncelleyeceğini belirtti.opencve+1