Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

Siber Güvenlik

Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

teknomers
Son güncelleme: 20 Mayıs 2026 10:34
teknomers
Paylaş
Paylaş

Microsoft, Windows BitLocker’da bulunan ve korumalı sürücülerin erişimini sağlayan “YellowKey” adlı sıfırıncı gün (zero-day) güvenlik açığı için bazı önlemler paylaştı. Bu kritik zafiyet, kaynağı gizli bir araştırmacı olan ‘Nightmare Eclipse’ tarafından açıklandı ve bir kanıt konsepti (PoC) ile desteklendi.

Saldırı Nasıl Çalışıyor?

‘Nightmare Eclipse’, bu sıfırıncı gün güvenlik açığının, özelleştirilmiş ‘FsTx’ dosyalarının bir USB sürücü veya EFI bölümü üzerine yerleştirilmesi, WinRE’ye önyükleme yapılması ve ardından CTRL tuşuna basılarak BitLocker korumalı depolama alanına sınırsız erişimin tetiklenmesiyle gerçekleştirildiğini belirtti. Geçen ay, BlueHammer (CVE-2026-33825) ve RedSun (tanımsız) adlı yerel ayrıcalık yükseltme (LPE) sıfırıncı gün açıklarını da ifşa etti.

Araştırmacı ayrıca, saldırganların bir SYSTEM shell elde etmesini sağlayan GreenPlasma adlı bir sıfırıncı gün ayrıcalık yükseltme güvenlik sorununu ifşa etti ve UnDefend adlı başka bir sıfırıncı gün açığını paylaştı. Bu son sorun, standart kullanıcı izinlerine sahip saldırganlar tarafından Microsoft Defender tanım güncellemelerini engellemek için kullanılabilir.

Etkilenen Sistemler

Microsoft, YellowKey açığını CVE-2026-45585 koduyla takip etmeye başladığını açıkladı ve bu zafiyete yönelik olası saldırılara karşı savunma önlemleri paylaştı. Açıklamada, “Microsoft, Windows’ta ‘YellowKey’ olarak adlandırılan bir güvenlik özelliği atlama açığını fark etti.” denildi. Bu zafiyetin yer aldığı PoC, koordineli zafiyet en iyi uygulamalarını ihlal ederek kamuya açık hale getirildi.

Çözüm ve Korunma

Microsoft, YellowKey saldırılarına karşı korunmak için şu önlemleri önerdi:

  • autofstx.exe girişini, Session Manager’ın BootExecute REG_MULTI_SZ değerinden kaldırın.
  • BitLocker güvenini WinRE’de yeniden oluşturun ve CVE-2026-33825’teki yöntemleri takip edin.
  • BitLocker’ı, henüz şifrelenmiş cihazlardan “TPM-sadece” modundan “TPM+PIN” moduna geçirmek için PowerShell veya kontrol panelini kullanarak bir ön yükleme PIN’i isteyin.

Ayrıca, henüz şifrelenmemiş cihazlarda, yöneticilerin “Başlangıçta ek kimlik doğrulaması gerektir” seçeneğini Microsoft Intune veya Grup Politikası aracılığıyla etkinleştirmeleri ve “TPM başlatma PIN’ini yapılandır” seçeneğini “TPM ile başlatma PIN’ini gerektir” olacak şekilde ayarlamaları önerilmektedir.

Bu tür zafiyetlerin etkin bir şekilde yönetilmesi için sistem yöneticilerinin güncellemeleri düzenli olarak kontrol etmeleri ve gerekli önlemleri alarak olası saldırılara karşı savunmalarını güçlendirmeleri önemlidir.

Anket: Microsoft Edge’in Araç Çubuğunda Bing’e sahip olması hakkında ne düşünüyorsunuz?
Microsoft, düzenleyicilere bir Xbox mobil uygulama mağazası oluşturmak istediğini söyledi
F1 Azerbaycan Grand Prix canlı yayın 2023 — çevrimiçi olarak nasıl ücretsiz yarış izlenir
Kimlik Hırsızlığı ve Uzaktan Erişim Artışı: AllaKore, PureRAT ve Hijack Loader’in Yayılması
Microchip ASF’deki Kritik Kusur, IoT Cihazlarını Uzaktan Kod Yürütme Riskine Maruz Bırakıyor
ETİKETLENDİ:#microsoftAcilAçığınıGidermeligünnasılSıfırWindowsYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herman Miller İndirim Kodu ile Mayıs’ta %40’a Kadar Tasarruf Edin!
Sonraki Makale Acil: GitHub, Kötü Amaçlı VSCode Eklentisiyle 3,800 Repo İhlalini Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Destiny 2 Final Güncellemesi ile Steam’de Rekor Oyuncu Sayısına Ulaşıldı
Oyun
Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?