Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: BlueHammer Açığına Karşı Kritik Yamanın Zamanı Geldi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: BlueHammer Açığına Karşı Kritik Yamanın Zamanı Geldi!

Siber Güvenlik

Acil: BlueHammer Açığına Karşı Kritik Yamanın Zamanı Geldi!

teknomers
Son güncelleme: 23 Nisan 2026 15:05
teknomers
Paylaş
Paylaş

Microsoft Defender Açıklıklarına Dikkat!

CISA, ABD hükümet ajanslarına, Microsoft Defender üzerindeki bir yetki yükseltme açığının kapatılması için iki haftalık süre tanıdı. Bu açık, sıfırıncı gün saldırılarında istismar edilmiş olup, sistemlerin güvenliği açısından büyük bir tehdit oluşturuyor.

Contents
  • Microsoft Defender Açıklıklarına Dikkat!
  • Açığın Tanımı ve Etkileri
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Açığın Tanımı ve Etkileri

CVE-2026-33825 koduyla takip edilen bu yüksek öncelikli güvenlik kusuru, düşük ayrıcalıklara sahip yerel tehdit aktörlerinin yamanmamış cihazlar üzerinde SYSTEM izinleri elde etmesine olanak tanıyor. Açığın temel nedeni, yetersiz erişim kontrolü granülasyonu olarak belirtiliyor. Microsoft, bu açığı 14 Nisan’da bu ayki Patch Tuesday etkinliğiyle birlikte yamanmıştı. Bir haftalık süre içerisinde, “Chaotic Eclipse” takma adıyla bilinen bir güvenlik araştırmacısı, açığın istismarına yönelik kanıt-of-concept (PoC) kodunu yayımlayarak Microsoft’un güvenlik yanıt süreçlerini protesto etti.

Chaotic Eclipse, Microsoft Defender üzerindeki bir başka yetki yükseltme açığını (“RedSun”) ve standart bir kullanıcı olarak Defender tanım güncellemelerini engelleyebilen üçüncü bir açığı (bilinen adıyla UnDefend) da gün yüzüne çıkardı. Açıkların yayımlandığı dönemde, Microsoft’un tanımına göre bu üç açık, resmi yamanın bulunmaması nedeniyle sıfırıncı gün olarak değerlendirilmişti.

Saldırı Nasıl Çalışıyor?

Araştırmacılar, bu sıfırıncı gün açıklarının kötü niyetli aktörler tarafından çeşitli saldırılarda kullanıldığını ortaya koydu, bu saldırılarda “hands-on-keyboard” aktiviteleri gözlemlendi. Huntress Labs, 16 Nisan’da yayımladığı bir raporda, bu tür aktivitelerin daha geniş bir içeriğin parçası olduğunu ve yalnızca tereddütlü PoC testleriyle sınırlı olmadığını belirtti. Raporda, Rusya’ya geolokasyonu yapılmış bir IP adresinin dahil olduğu şüpheli FortiGate SSL VPN erişimleri de tespit edildi.

Etkilenen Sistemler

Bu açıklardan etkilenen sistemler arasında aşağıdakiler bulunmaktadır:

  • Windows 11
  • Windows Server 2025
  • Yamanmamış Microsoft Defender içeren diğer Windows cihazları

Çözüm ve Korunma

CISA, CVE-2026-33825 açıklarını içeren bu durumu değerlendirdi ve Federal Civilian Executive Branch (FCEB) ajanslarına, Windows sistemlerini 7 Mayıs’a kadar güncellemeleri talimatını verdi. CISA, bu tür açıkların kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olduğunu ve federal işletmeler için önemli riskler taşıdığını vurguladı.

Öneriler:

  • Tüm sistemlerinizi güncelleyin, özellikle Microsoft Defender için mevcut yamaları uygulayın.
  • Herhangi bir ürünün çözümü mevcut değilse, kullanımı durdurun.
  • CISA’nın sunduğu BOD 22-01 kılavuzunu takip edin.

Son olarak, geçtiğimiz hafta CISA, Windows Task Host üzerindeki bir diğer yetki yükseltme açığının (CVE-2025-60710) da aktif şekilde saldırılara maruz kaldığını duyurdu. Bu açığın da sistemlerde SYSTEM izinleri elde edilmesine imkan tanıdığı belirtildi. Güvenliğiniz için bu açıklar üzerinde dikkatli olmalısınız.

Karşı konulmaz fiyatlı OnePlus Nord CE 4 Lite, büyük bir pil ve daha fazlasıyla resmi olarak resmileşti
NASA uzay lazerleri: Uzay enkazlarıyla yıkıcı çarpışmalara karşı dünyanın ilk savunma hattı
İşte Asus’un bu yıl MacBook Pro ile karşı karşıya geldiği şey: dokuz OLED dizüstü bilgisayar
Acil: Grandstream VoIP Telefonlardaki Açıkla Gizli Dinleme Tehditi
Siber Güvenlik Uzmanları Mastodon Kusurlarını Mikroskop Altına Aldı
ETİKETLENDİ:AcilAçığınaBlueHammergeldiKarşıKritikYamanınzamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026’nın En İyi Robot Havuz Temizleyicileri: Beatbot ve iGarden İncelemesi
Sonraki Makale Laravel’de Inertia + React Kullanarak shadcn/ui Entegrasyonu (Adım Adım Kılavuz)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?