Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni EDR-Freeze aracı, güvenlik yazılımlarını durdurmak için Windows WER kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni EDR-Freeze aracı, güvenlik yazılımlarını durdurmak için Windows WER kullanıyor.

Siber Güvenlik

Yeni EDR-Freeze aracı, güvenlik yazılımlarını durdurmak için Windows WER kullanıyor.

teknomers
Son güncelleme: 22 Eylül 2025 20:30
teknomers
Paylaş
Paylaş

Yeni EDR-Freeze Yöntemi Nedir?

Son zamanlarda, siber güvenlik alanında dikkat çeken bir gelişme yaşandı. EDR-Freeze adı verilen yeni bir metod ve kanıt niteliğindeki araç, kullanıcı modundan güvenlik çözümlerini atlatmanın mümkün olduğunu gösterdi. Bu teknik, Microsoft’un Windows Hata Raporlama (WER) sistemini kullanarak çalışmakta ve güvenlik ajanlarını, özellikle de uç nokta tespit ve yanıt (EDR) araçlarını donma durumuna sokmaktadır.

Contents
  • Yeni EDR-Freeze Yöntemi Nedir?
  • BYOVD Yönteminin Dezavantajları
  • EDR-Freeze Nasıl Çalışır?
  • EDR-Freeze Saldırısının Aşamaları
  • EDR-Freeze’den Korunma Yöntemleri

Bu metod, bir savunmasız sürücü ihtiyaç duymadan çalışmakta ve saldırganların EDR ve antivirüs süreçlerinin faaliyetlerini sürdürülemez hale getirmek için MiniDumpWriteDump API‘sini kullanmasına olanak tanımaktadır. Mevcut EDR devre dışı bırakma yöntemleri, genellikle ‘Kendi Savunmasız Sürücünü Getir’ (BYOVD) tekniği üzerine odaklanmakta, bu durumda saldırganlar, meşru ancak savunmasız bir çekirdek sürücüsünü kullanarak ayrıcalık yükseltmesi gerçekleştirmektedir.

BYOVD Yönteminin Dezavantajları

BYOVD saldırılarının bazı önemli dezavantajları bulunmaktadır. Bu dezavantajların başında, hedef sisteme sürücüyü kaçırmak, çalışma korumalarını aşmak ve işlemi açığa çıkarabilecek çekirdek düzeyindeki kalıntıları temizlemek gelmektedir. EDR-Freeze ise çok daha gizli bir yöntem olarak tanımlanmaktadır; çünkü bir çekirdek sürücüsüne ihtiyaç duymamakta ve tamamen kullanıcı modunda çalışmaktadır.

EDR-Freeze Nasıl Çalışır?

WerFaultSecure, Windows Hata Raporlama sisteminin bir bileşeni olup, koruma süreci (PPL) ayrıcalıklarıyla çalışan bir yapıdadır. Bu bileşen, hassas sistem süreçlerinin çökmesini gözlemleyerek hata ayıklama ve tanılama amacıyla çökme dökümü toplamakta kullanılmaktadır. MiniDumpWriteDump API‘si, bir işlemin bellek durumunun bir kesitini oluşturmak için tasarlanmıştır ve bu süreçte hedef işlemin tüm thread’lerini askıya alarak işini tamamladıktan sonra yeniden başlatmaktadır.

EDR-Freeze, WerFaultSecure bileşenini kullanarak MiniDumpWriteDump çağrısını tetiklemektedir. Bu süreç, hedef işlemi askıya alarak çökme dökümünün yazılmasını sağlamakta ve saldırgan, bu noktada WerFaultSecure işlemini de askıya alarak hedef işlemi “komada” bırakmaktadır.

EDR-Freeze Saldırısının Aşamaları

Araştırmacı, bu saldırıyı dört aşamada yeniden üretilebilecek bir yarış koşulu saldırısı olarak tanımlamaktadır:

  1. WerFaultSecure’i PPL olarak başlatın.
  2. WerFaultSecure’e argümanlar iletin, bu argümanlar MiniDumpWriteDump’ı hedef PID üzerinde çağırmasını sağlar.
  3. Hedefin döküm işlemi tarafından askıya alındığını gözlemleyin.
  4. Hızla WerFaultSecure’i (PROCESS_SUSPEND_RESUME) açın ve NtSuspendProcess çağrısını yaparak dökümcüyü dondurun.

Araştırmacı, bu eylemleri gerçekleştiren bir araç da yayımlamış ve bu aracı Windows 11 24H2 üzerinde test ederek Windows Defender sürecini başarıyla dondurmuştur.

EDR-Freeze’den Korunma Yöntemleri

EDR-Freeze’e karşı korunmak mümkündür. Bunun için, WER’in hassas süreçler, örneğin LSASS veya güvenlik araçlarının kimliğini gösterip göstermediğini izlemek önemlidir. Bu amaçla, güvenlik araştırmacısı Steven Lim, WerFaultSecure’i Microsoft Defender uç noktası süreçlerine haritalayan bir araç geliştirmiştir.

Microsoft’un da bu Windows bileşenlerini kötüye kullanıma karşı güçlendirmek için önlemler alması gerekmektedir. Örneğin, şüpheli çağrıları engelleyebilir, yalnızca belirli PID’ler için izin verebilir veya olası parametreleri kısıtlama yoluna gidebilir.

Sonuç olarak, EDR-Freeze tekniği, Windows güvenlik bileşenlerinde daha derin zafiyetler barındırdığını göstererek, güvenlik toplumu için yeni bir meydan okuma sunmaktadır. Microsoft’un bu duruma karşı alacağı tedbirler, gelecekte benzer risklerin önlenmesi açısından kritik önem taşıyacaktır.

Güncel Siber Güvenlik Haberleri – 2

Google Pixel 4, Pixel 7 için tam zamanında son garantili güncellemesini alıyor
Mantarları Tanımlamak İçin Yapay Zekaya Güvenmek Sizi Öldürebilir
Hesabın Ele Geçirilmesini Önlemede Doğrulanabilir Kimlik Bilgilerinin Rolü
Senato, X gibi platformları düzenleme yeteneğinin CFPB’sini soymak için oy verir
Mario Kart Dünyası’nın Yeni Beklenmedik Özelliği: Dürbünler
ETİKETLENDİ:AracıDurdurmakEDRFreezegüvenlikiçinKullanıyorWerWindowsYazılımlarınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Oyun Güncellemesi, Kanser Hastasından Para Çaldı ve Zararlı Yazılım Yaydı.
Sonraki Makale Trump’ın başarısız Truth Social girişimi, bir diğer hükümet güvenlik zafiyeti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?