Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması

Siber Güvenlik

Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması

teknomers
Son güncelleme: 10 Haziran 2026 13:35
teknomers
Paylaş
Paylaş

Giriş

Microsoft, geçtiğimiz günlerde, tamamen güncellenmiş Windows sistemlerinde saldırganların SYSTEM ayrıcalıkları elde etmesine olanak tanıyan iki sıfır gün açığını ve BitLocker korumalı sürücülere erişim sağlayan üçüncü bir açığı yamanladı. Bu güvenlik açıkları, siber güvenlik araştırmacısı “Nightmare Eclipse” tarafından geçtiğimiz ay ifşa edildi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Diğer Güvenlik Açıkları
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

İki ayrıcalık artışı açığı olan “GreenPlasma” (izleniyor: CVE-2026-45586) ve “MiniPlasma” (izleniyor: CVE-2020-17103), Collaborative Translation Framework (CTFMON) ve Cloud Files Mini Filter Driver içinde yer almakta. Bu açıklar, yerel saldırganlara, tamamen güncellenmiş Windows sistemlerinde SYSTEM izinlerine sahip bir shell elde etme imkanı sunuyor.

Etkilenen Sistemler

Aşağıdaki sistemler bu zafiyetlerden etkilenmektedir:

  • Windows 11
  • Windows Server 2022
  • Windows Server 2025

Diğer Güvenlik Açıkları

Üçüncü yamanan sıfır gün açığı “YellowKey” olarak adlandırılmakta (izleniyor: CVE-2026-45585) ve bu açık, Windows Kurtarma Ortamı (WinRE) içinde bir arka kapı işlevi görmektedir. Fiziksel erişimi olan saldırganlar, YellowKey açığını kullanarak yamanmamış Windows 11 ve Windows Server 2022/2025 sistemlerinde BitLocker korumasını aşabilirler.

Çözüm ve Korunma

Microsoft, YellowKey açığına karşı potansiyel saldırılara karşı savunma tedbirleri paylaşmış ve açığın ortaya çıkmasının “koordine edilmiş zafiyet paylaşım en iyi uygulamalarını ihlal ettiğini” belirtmiştir. Aşağıdaki zafiyetler için güncellemelerin yapılması gerekmektedir:

  • CVE-2026-45586 – GreenPlasma
  • CVE-2020-17103 – MiniPlasma
  • CVE-2026-45585 – YellowKey

Aksiyon

Okuyuculara, yukarıda bahsedilen tüm zafiyetlerin hızlı bir şekilde yamalarını uygulamalarını ve etkilenmiş sistemlerde uygulamaları güncellemelerini öneriyoruz. Ayrıca, gerekirse portları kapatmayı da değerlendirin. Siber güvenlik risklerini en aza indirmek için sürekli güncel kalmak son derece önemlidir.

CISO’lar Marka Taklidi Dolandırıcılık Siteleri Hakkında Ne Yapabilir?
Kripto Para Birimi ve Fidye Yazılımı — Nihai Dostluk
EvilBamboo Tibetlileri, Uygurları ve Tayvanlıları Hedef Alıyor
Eurofiber France: Hacker’dan Müşteri Verisi Satışı Uyarısı!
Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor
ETİKETLENDİ:AcilaçıklarınaGreenPlasmaMicrosoftunMiniPlasmaYamanmasıYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Sonraki Makale Minecraft Switch 2 ile Birlikte Geliyor: Devasa Yenilikleri Keşfedin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 Hayranı, Rockstar North’ta Hava ve Ses Analizi Yapıyor
Donanım
Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor
Oyun
Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!
Siber Güvenlik
BYD Avrupa’da Binlerce 5 Dakikalık Elektrikli Araç Şarj İstasyonu Kuracak
Liste
Kritik Uyarı: Bazı Windows PC’ler Son Güncellemeleri Yüklemiyor!
Siber Güvenlik
Gigabyte RTX 5070 Ti Aorus Prime 5 Oyun PC’sinde 500$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?