Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!

Siber Güvenlik

Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!

teknomers
Son güncelleme: 17 Nisan 2026 16:53
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, siber tehdit aktörlerinin Microsoft Defender’de bulunan üç önemli güvenlik açığını istismar ederek sistemlerde yükseltilmiş ayrıcalıklar elde ettiğini ortaya kondu. Bu durum, siber güvenlik alanında ciddi bir risk oluşturduğu için dikkatle izlenmelidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırılar, araştırmacı Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) tarafından  BlueHammer ,  RedSun , ve  UnDefend  adlı üç güvenlik açığının istismarı ile gerçekleştirilmektedir. Aşağıda bu açıkların ayrıntıları verilmiştir:

  • BlueHammer: Yerel ayrıcalık yükseltme (LPE) açığı. Microsoft Defender üzerinde yetkilendirme elde etmek için kullanılıyor. Bu açık,  CVE-2026-33825  numarasıyla takip edilmektedir.
  • RedSun: Benzer şekilde, yerel ayrıcalık yükseltme açığı olan bu güvenlik açığı, sistemin savunmasını ihlal etmektedir.
  • UnDefend: Hizmet engelleme (DoS) durumu yaratma potansiyeline sahip bir açık. Bu açık, tanım güncellemelerini engelleyerek Defender’ın etkisiz hale gelmesine neden olabilir.

Huntress, bu üç açığın gerçek ortamda kullanıldığını ve BlueHammer’ın 10 Nisan 2026’dan beri istismar edildiğini bildiriyor. RedSun ve UnDefend içinse kanıt-of-concept (PoC) istismarları 16 Nisan 2026’da gözlemlendi.

Etkilenen Sistemler

Microsoft Defender üzerinde çalıştırılan sistemler bu güvenlik açıklıklarından etkilenmektedir. Özellikle, aşağıdaki komutları kullanan doğrudan etkileşimde bulunan saldırganlar bu açıkları hedef almaktadır:

  • whoami /priv
  • cmdkey /list
  • net group

Bu tür komutlar, saldırganların sistemdeki ayrıcalıklarını artırmak için gerçekleştirdikleri etkileşimlere işaret etmektedir.

Çözüm ve Korunma

Microsoft,  BlueHammer  açığını ele almak için bir düzeltme yayımladı. Ancak,  RedSun  ve  UnDefend  için henüz bir çözüm bulunmamaktadır. Aşağıdaki önlemler alınarak sistem güvenliğini artırmak mümkündür:

  • Microsoft Defender’ınızı güncel tutun ve gerekli yamaları uygulayın.
  • Etkilenen sistemlerinizde hızlı bir inceleme yaparak, kötü amaçlı etkinlikleri tespit edin.
  • Açık kaynak araştırmaları takip ederek bu açıklar üzerine gelen güncellemeleri izleyin.

Sonuç

Okuyuculara önerim, Microsoft Defender’larını derhal güncellemeleri ve mevcut güvenlik açıklarına karşı sistemlerini koruma altına almalarıdır. Ayrıca, şüpheli etkinlikleri izlemek için düzenli denetimler yapmalıdırlar. Unutmayın, sistemlerinizi güncel tutmak, siber tehditlere karşı en etkili savunmadır.

Quordle bugün – 23 Ağustos Cuma günü için ipuçları ve cevaplar (oyun #942)
Ücretsiz İndirme Yöneticisi Sitesinin 3+ Yıl Boyunca Kullanıcılara Linux Kötü Amaçlı Yazılım Dağıtması Tehlikeye Girdi
Taşınabilir Güç Bankası, İki Cihazı Aynı Anda Kablosuz Olarak Şarj Eder
Acil: Yöneticilerin SOC Ekiplerine Araç Alımındaki Engelleri Keşfedin
Yazılım şirketi Autodesk 250 çalışanını işten çıkarıyor
ETİKETLENDİ:#microsoftAcilAktifDefendergünüKullanılıyorOlarakSıfırÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bluesky Uygulamasındaki Sürekli Kesintilerin Nedeni DDoS Saldırısı
Sonraki Makale FF14 7.5 Live Letter’ında Dönüş Yapan Kötü Karakterler Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?