Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft YellowKey BitLocker Aşma Açığını Duyurdu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft YellowKey BitLocker Aşma Açığını Duyurdu!

Siber Güvenlik

Acil: Microsoft YellowKey BitLocker Aşma Açığını Duyurdu!

teknomers
Son güncelleme: 20 Mayıs 2026 13:19
teknomers
Paylaş
Paylaş

BitLocker Açıkları ve Önemi

Microsoft, geçtiğimiz hafta kamuoyuna açıklanan BitLocker geçiş açığına yönelik bir mitigasyon geliştirdi. Bu sorun, sistemlerin BitLocker güvenlik özelliğini aşarak, kötü niyetli kişilerin şifrelenmiş verilere erişmesine olanak tanıyan bir zafiyet olarak öne çıkmaktadır.

Contents
  • BitLocker Açıkları ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon

Saldırı Nasıl Çalışıyor?

Bu  sıfırıncı gün  açığı, şu anda  CVE-2026-45585  koduyla takip edilmektedir ve CVSS puanı 6.8’dir. Güvenlik araştırmacısı Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) tarafından keşfedilen bu açık, kötü amaçlı  FsTx  dosyalarının bir USB sürücüsüne veya EFI bölümüne yerleştirilmesiyle çalışmaktadır. Saldırgan, USB sürücüsünü hedef Windows bilgisayara bağlayarak, Windows Kurtarma Ortamı’na (WinRE) reboot edebilir ve CTRL tuşuna basarak kısıtlanmamış bir erişim elde edebilir.

Microsoft, bu açık sayesinde bir saldırganın fiziksel erişime sahip olduğu takdirde, sistemin BitLocker Aygıt Şifreleme özelliğini atlayarak şifrelenmiş verilere erişebileceğini belirtmiştir.

Etkilenen Sistemler

Açık, aşağıdaki Windows sürümlerini etkilemektedir:

  • Windows 11 Versiyon 26H1 (x64 tabanlı sistemler)
  • Windows 11 Versiyon 24H2 (x64 tabanlı sistemler)
  • Windows 11 Versiyon 25H2 (x64 tabanlı sistemler)
  • Windows Server 2025
  • Windows Server 2025 (Server Core kurulum)

Çözüm ve Korunma

Microsoft, bu zafiyetin riskini azaltmak için aşağıdaki önlemleri önermektedir:

  • Her cihazda WinRE görüntüsünü bağlayın.
  • Bağlanmış WinRE görüntüsünün sistem kayıt defteri hive’ını bağlayın.
  • Session Manager’ın BootExecute REG_MULTI_SZ değerinden “autofstx.exe” değerini çıkarın.
  • Kayıt Defterini kaydedin ve çıkarın.
  • Bağlantıyı kesin ve güncellenmiş WinRE görüntüsünü onaylayın.
  • WinRE için BitLocker güvenini yeniden oluşturun.

Araştırmacı Will Dormann, bu değişiklikle birlikte WinRE görüntüsünün başlatılması sırasında  FsTx Otomatik Kurtarma Aracının  otomatik olarak başlamasını engelleyerek güvenliğin artırılabileceğini belirtmiştir. Ayrıca, TPM-yalnız modundan TPM+PIN moduna geçiş yapılması önerilmektedir.

Microsoft, kullanıcıların mevcut cihazlarda BitLocker’ı “TPM-yalnız” koruyucudan “TPM+PIN” moduna geçirmesi gerektiğini de vurgulamaktadır. Bu değişiklik, başlangıçta sürücünün şifresini çözmek için bir PIN gerektirecektir.

Sonuç ve Aksiyon

Bu açık nedeniyle, kullanıcıların güncellemelerini bir an önce yapmaları, sistemlerini korumak adına gerekli önlemleri almaları kritik önem arz etmektedir.  Şunları yapmalısınız: 

  • Hemen sistem güncellemelerini kontrol edin ve uygulayın.
  • BitLocker ayarlarınızı gözden geçirerek TPM+PIN moduna geçiş yapın.
  • Yeni güvenlik yapılandırmalarını uygulamak için Microsoft Intune veya Grup Politikaları ile ek authentication seçeneklerini etkinleştirin.

Bu adımlar, potansiyel saldırılara karşı sistemlerinizin güvenliğini artıracaktır.

Microsoft, Azure Bulut Hizmetinde ‘Tehlikeli’ RCE Kusurunu Düzeltiyor
iClicker Platformu Üzerinden Gerçekleşen ClickFix Saldırısı Hakkında Bilgi
Microsoft, bozuk Windows 11 güncellemesi için bilgisayar üreticilerini suçluyor – ancak bence bu bir kaçış
Yeni “Süvari Kurt” Saldırısı Rus Ajanslarını Hedefliyor: FoalShell ve StallionRAT
Sıfır Tıklama Apple Kısayolları Güvenlik Açığı Sessiz Veri Hırsızlığına İzin Veriyor
ETİKETLENDİ:#microsoftAcilAçığınıasmaBitLockerduyurduYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otizmde Devrim Niteliğindeki Terapi ile Tommy Klein Sesini Buldu!
Sonraki Makale Star Wars Jedi Efsanesi Dungeons & Dragons Oyunuyla Yüzleşiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tomb Raider’da Yapay Zeka Devrimi: Atlantis Mirası Nasıl Yenileniyor
Oyun
2026 Dünya Kupası’nı Nasıl İzlersiniz? Tüm Bilgiler Burada!
Genel
Bu Yıl Süper El Niño mu? Dünya İklimini Tersine Çevirir mi?
Genel
Theker 85 Milyon Dolar Topladı, Sıradan Robot Fabrikası İçin İlk Adımını Attı
Genel
Oyun Dünyasında Devrim Yaratacak Hız ve Performans
Oyun
Cenneti Aşan Mücadele Sistemi İki Elinizi Farklı Rollerle Kullanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?