Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!

Siber Güvenlik

Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!

teknomers
Son güncelleme: 13 Mayıs 2026 20:01
teknomers
Paylaş
Paylaş

Windows BitLocker Sıfır Günü: YellowKey ve GreenPlasma Açıkları

Bir siber güvenlik araştırmacısı, Microsoft Windows’ı etkileyen iki yamanmamış güvenlik açığı olan YellowKey ve GreenPlasma için kanıt-kavram (PoC) istismarlarını yayımladı. Bu açıklar, BitLocker’ı atlama ve ayrıcalık yükseltme ile ilgili ciddi tehditler oluşturuyor.

Contents
  • Windows BitLocker Sıfır Günü: YellowKey ve GreenPlasma Açıkları
  • YellowKey BitLocker Atlatma
  • Etkilenen Sistemler
  • GreenPlasma Açığı
  • Çözüm ve Korunma

YellowKey BitLocker Atlatma

YellowKey, Microsoft’un Windows 11 ve Windows Server 2022/2025 sürümlerini etkileyen bir BitLocker atlatma açığıdır. Araştırmacı, söz konusu açığın, Windows Kurtarma Ortamı (WinRE) içinde sadece özel olarak hazırlanmış ‘FsTx’ dosyalarını bir USB sürücüsüne veya EFI bölümüne yerleştirilerek kullanılmasını sağladığını belirtmiştir. Aşağıdaki adımlar izlenerek açık istismar edilebilir:

  • Özelleştirilmiş ‘FsTx’ dosyalarını bir USB sürücüsüne yerleştirin.
  • WinRE’ye girmek için bilgisayarı yeniden başlatın.
  • CTRL tuşuna basılı tutarak bir komut istemi (shell) açın.

Chaotic/Nightmare Eclipse’e göre, açılan shell, BitLocker ile korunan depolama alanlarına sınırsız erişim sağlar. Bağımsız güvenlik araştırmacısı Kevin Beaumont, YellowKey açığının geçerli olduğunu ve BitLocker’ın bir arka kapıya sahip olduğunu doğrulamıştır. Beau mont, bu riski azaltmak için BitLocker PIN’i ile BIOS parolası kullanılmasını önermektedir.

Etkilenen Sistemler

YellowKey açığı, CVE-2026-33825 koduyla tanımlanan BlueHammer ve diğer bazı yerel ayrıcalık yükseltme açıklarının ardından ortaya çıkmıştır. Araştırmacı, Microsoft’un hata raporlarına yönelik tatmin edici bir yanıt vermemesi nedeniyle bu tür bilgileri yayımlama kararı aldığını ifade etmiştir. Ayrıca, TPM (Trusted Platform Module) ve PIN ortamında bile açığın istismar edilebildiği belirtilmiştir.

GreenPlasma Açığı

GreenPlasma, sistem izinleri ile bir shell elde etmeye olanak tanıyan bir ayrıcalık yükseltme güvenlik sorununu temsil eder. Araştırmacı bu açığı, “Windows CTFMON Rastgele Bölüm Oluşturma Ayrıcalık Yükseltme Açığı” olarak tanımlamıştır. Bu açık sayesinde, ayrıcalıklı kullanıcılar tarafından writable olan dizinleri manipüle etmek mümkündür.

Araştırmacı, oluşturulan yeni bölümün verileri etkileme kapasitesine sahip olduğunu ve bunun belirli yollara erişimi olmayan standart kullanıcılar için bazı hizmetleri manipüle edebileceğini belirtmiştir. Ancak, mevcut PoC’in eksik olduğu ve tam bir SYSTEM shell elde etmek için gerekli bileşeni içermediği de vurgulanmıştır.

Çözüm ve Korunma

Kullanıcıların aşağıda belirtilen adımları atarak sistemlerini korumaları kritik önem taşıyor:

  •  Windows 11  ve  Windows Server 2022/2025  sürümünüzü güncel tutun.
  • Açıkların etki alanına girmemek için BitLocker PIN’i ve BIOS parolası kullanın.
  • Güvenlik yamalarının ve güncellemelerin düzenli olarak uygulanmasını sağlayın.

Microsoft, güvenlik açıklarının bildirilmesi konusunda proaktif bir yaklaşımı olduğunu belirtmiştir. Kullanıcıların cihazlarını korumak adına bu önerilere uymaları hayati önem taşımaktadır.

Sonuç olarak, kullanıcılar bir an önce sistemlerini güncellemeli ve ek güvenlik önlemleri almalıdır. Özellikle BitLocker konfigürasyonlarının gözden geçirilmesi ve gerektiğinde kapatılması, olası saldırılara karşı anlamlı bir koruma sağlayacaktır.

Sonunda Windows 11’in Microsoft Mağazasını web tarayıcınızda kullanabilirsiniz
Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı
ABD, robot oyuncak üreticisini çocuk verilerini Çinli geliştiricilere ifşa ettiği için dava etti.
Critical Insight 2023 İlk Yarı Raporunu Yayınladı
Creality K1 Max İncelemesi: Biraz Lux ile Daha Büyük Core XY
ETİKETLENDİ:AcilBitLockerErişimgünüilekorunanSıfırsürücülereWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Georgia’nın Ara Seçimleri İçin QR Kodları Kaosu: Komplo Teorisi Nedir?
Sonraki Makale Mark Zuckerberg’ten tamamen özel şifreli Meta AI sohbeti duyurusu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?