Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

Siber Güvenlik

Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

teknomers
Son güncelleme: 20 Mayıs 2026 10:34
teknomers
Paylaş
Paylaş

Microsoft, Windows BitLocker’da bulunan ve korumalı sürücülerin erişimini sağlayan “YellowKey” adlı sıfırıncı gün (zero-day) güvenlik açığı için bazı önlemler paylaştı. Bu kritik zafiyet, kaynağı gizli bir araştırmacı olan ‘Nightmare Eclipse’ tarafından açıklandı ve bir kanıt konsepti (PoC) ile desteklendi.

Saldırı Nasıl Çalışıyor?

‘Nightmare Eclipse’, bu sıfırıncı gün güvenlik açığının, özelleştirilmiş ‘FsTx’ dosyalarının bir USB sürücü veya EFI bölümü üzerine yerleştirilmesi, WinRE’ye önyükleme yapılması ve ardından CTRL tuşuna basılarak BitLocker korumalı depolama alanına sınırsız erişimin tetiklenmesiyle gerçekleştirildiğini belirtti. Geçen ay, BlueHammer (CVE-2026-33825) ve RedSun (tanımsız) adlı yerel ayrıcalık yükseltme (LPE) sıfırıncı gün açıklarını da ifşa etti.

Araştırmacı ayrıca, saldırganların bir SYSTEM shell elde etmesini sağlayan GreenPlasma adlı bir sıfırıncı gün ayrıcalık yükseltme güvenlik sorununu ifşa etti ve UnDefend adlı başka bir sıfırıncı gün açığını paylaştı. Bu son sorun, standart kullanıcı izinlerine sahip saldırganlar tarafından Microsoft Defender tanım güncellemelerini engellemek için kullanılabilir.

Etkilenen Sistemler

Microsoft, YellowKey açığını CVE-2026-45585 koduyla takip etmeye başladığını açıkladı ve bu zafiyete yönelik olası saldırılara karşı savunma önlemleri paylaştı. Açıklamada, “Microsoft, Windows’ta ‘YellowKey’ olarak adlandırılan bir güvenlik özelliği atlama açığını fark etti.” denildi. Bu zafiyetin yer aldığı PoC, koordineli zafiyet en iyi uygulamalarını ihlal ederek kamuya açık hale getirildi.

Çözüm ve Korunma

Microsoft, YellowKey saldırılarına karşı korunmak için şu önlemleri önerdi:

  • autofstx.exe girişini, Session Manager’ın BootExecute REG_MULTI_SZ değerinden kaldırın.
  • BitLocker güvenini WinRE’de yeniden oluşturun ve CVE-2026-33825’teki yöntemleri takip edin.
  • BitLocker’ı, henüz şifrelenmiş cihazlardan “TPM-sadece” modundan “TPM+PIN” moduna geçirmek için PowerShell veya kontrol panelini kullanarak bir ön yükleme PIN’i isteyin.

Ayrıca, henüz şifrelenmemiş cihazlarda, yöneticilerin “Başlangıçta ek kimlik doğrulaması gerektir” seçeneğini Microsoft Intune veya Grup Politikası aracılığıyla etkinleştirmeleri ve “TPM başlatma PIN’ini yapılandır” seçeneğini “TPM ile başlatma PIN’ini gerektir” olacak şekilde ayarlamaları önerilmektedir.

Bu tür zafiyetlerin etkin bir şekilde yönetilmesi için sistem yöneticilerinin güncellemeleri düzenli olarak kontrol etmeleri ve gerekli önlemleri alarak olası saldırılara karşı savunmalarını güçlendirmeleri önemlidir.

Microsoft’un AI döneminde gezinmek için yeni bir strateji şefi var
Büyük Windows 11 güncellemesi, Dosya Gezgini’ne hoş bir macOS özelliği getirebilir
Ukrayna Birlikleri Şüpheli Beyaz Rusya APT Tarafından Oltalama Saldırılarında Hedef Alındı
FBI, 24 Milyon Kişinin Kişisel Bilgilerini Sattığı İçin ‘SSNDOB’ Kimlik Hırsızlığı Hizmetini Ele Geçirdi
Microsoft ve Sony, Call Of Duty Anlaşmasının Şartlarını Kabul Etmeye “Yakın Değil” – Rapor
ETİKETLENDİ:#microsoftAcilAçığınıGidermeligünnasılSıfırWindowsYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herman Miller İndirim Kodu ile Mayıs’ta %40’a Kadar Tasarruf Edin!
Sonraki Makale Acil: GitHub, Kötü Amaçlı VSCode Eklentisiyle 3,800 Repo İhlalini Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TDC Dijital Varlık Vergisini Engellemek İçin Illinois’i Dava Etti
Finans
Etsy’nin Kriz Dönemi: Satıcılar Neden Kaçıyor?
Genel
Hasbro, Büyük Oyunlarla Yeni Stratejisini Belirliyor
Oyun
Dimension Capital’ın 800 Milyon Dolarlık Üçüncü Fonu Bilim ve Teknolojiyi Buluşturuyor
Genel
TSMC 2027’de yonga üretim hizmetlerinde %25 fiyat artışı hedefliyor
Donanım
Samsung Galaxy Unpacked Temmuz 2026: Nasıl İzlersiniz?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?