Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1\n- Güvenlik analisti Will Dormann Salı günü yaptığı açıklamada, exploit'in Defender'ın etkin olduğu, tamamen güncel Windows 11 ve Windows Server sistemlerinde çalıştığını doğruladı.bleepingcomputer\n- Bu paylaşım, Microsoft'un güvenlik açıklarını bildirme uygulamaları üzerine aylardır süren bir anlaşmazlığın parçası; CISA da bu hafta aktif olarak istismar edilen başka bir Windows sıfır gün açığına dikkat çekti.thehackernewsNightmare Eclipse takma adını kullanan bir güvenlik araştırmacısı, Microsoft'un Windows Defender'daki bir yetki yükseltme açığı için yakın zamanda yayınladığı yamayı bypass eden "ShieldBreak" adlı bir kavram kanıtlama (PoC) exploit'i yayınladı. Bu açık, saldırganlara tamamen güncellenmiş sistemlerde bir kez daha SYSTEM düzeyinde erişim imkanı tanıyor.\n\n## Tutmayan Bir Yama\n\nShieldBreak, araştırmacı tarafından ilk olarak Haziran 2026'da RoguePlanet adıyla ifşa edilen ve Microsoft Zararlı Yazılımdan Koruma Motoru'ndaki (mpengine.dll) bir yarış durumunu (race condition) hedef alan CVE-2026-50656 açığını hedef alıyor. Microsoft bu açığı Temmuz ayında yamaladı ancak Nightmare Eclipse düzeltmenin yetersiz olduğunu iddia ediyor.thehackernews+1\n\n"Microsoft, RoguePlanet güvenlik açığını düzgün bir şekilde yamalamayı başaramadı," diye yazan araştırmacı, exploit'in Windows 11 25H2'nin en son sürümlerinde, Canary kanalında ve Windows Server 2025'te "%100 başarı oranına" sahip olduğunu ekledi. Windows 10 sistemlerinin de savunmasız olduğu belirtiliyor, ancak PoC henüz bunları desteklemiyor.bleepingcomputer+1\n\nTharros'un baş güvenlik açığı analisti Will Dormann, Salı günü exploit'in çalıştığını doğrulayarak ShieldBreak'in yetki yükseltmesi yapabilmesi için Microsoft Defender'ın etkin olması gerektiğini belirtti.bleepingcomputer\n\n## Tırmanan Bir Anlaşmazlık\n\nBu paylaşım, Nightmare Eclipse ile Microsoft arasında güvenlik açıklarının ifşası ve hata ödülü (bug bounty) uygulamaları konusunda aylardır süren bir çekişmenin parçası. Araştırmacı, Nisan 2026'dan bu yana Defender, BitLocker ve diğer Windows bileşenlerini hedef alan BlueHammer, RedSun, YellowKey, GreenPlasma ve UnDefend dahil olmak üzere çeşitli exploit'leri kamuoyuna sızdırdı. Bu kampanyadaki birden fazla exploit'in gerçek dünyadaki siber saldırılarda kullanıldığı gözlemlendi.barracuda+2\n\nMicrosoft, bu ifşalara, müşterilerine "gerçek zarar veren kötü niyetli faaliyetlerde" bulunan kişilere karşı yasal işlem başlatılacağı uyarısıyla yanıt verdi; siber güvenlik uzmanları bunu araştırmacıya yönelik doğrudan bir tehdit olarak yorumladı.bleepingcomputer\n\n## Yama Salısı Bağlamı\n\nShieldBreak'in yayınlanması, Microsoft'un Ağustos 2026 Yama Salısı (Patch Tuesday) güncellemesiyle aynı zamana denk geldi. Bu güncellemede, yine SYSTEM yetkileri veren ve WinSock için Windows Yardımcı Fonksiyon Sürücüsü'nde (CVE-2026-68820) aktif olarak istismar edilen bir sıfır gün açığı da dahil olmak üzere 421 güvenlik açığı giderildi. Söz konusu açık, 25 Ağustos 2026 son giderilme tarihiyle CISA'nın Bilinen İstismar Edilen Açıklar kataloğuna eklendi.thehackernews\n\nMicrosoft ayrıca, daha önce Nightmare Eclipse tarafından ifşa edilen bir başka yetki yükseltme açığı olan LegacyHive'ı (CVE-2026-62832) da yamaladı. Microsoft, The Hacker News'e yaptığı açıklamada ShieldBreak raporundan haberdar olduğunu ve konuyu araştırdığını belirtti.thehackernews