Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

Siber Güvenlik

Acil: Microsoft, YellowKey Windows Sıfır Gün Açığını Nasıl Gidermeli?

teknomers
Son güncelleme: 20 Mayıs 2026 10:34
teknomers
Paylaş
Paylaş

Microsoft, Windows BitLocker’da bulunan ve korumalı sürücülerin erişimini sağlayan “YellowKey” adlı sıfırıncı gün (zero-day) güvenlik açığı için bazı önlemler paylaştı. Bu kritik zafiyet, kaynağı gizli bir araştırmacı olan ‘Nightmare Eclipse’ tarafından açıklandı ve bir kanıt konsepti (PoC) ile desteklendi.

Saldırı Nasıl Çalışıyor?

‘Nightmare Eclipse’, bu sıfırıncı gün güvenlik açığının, özelleştirilmiş ‘FsTx’ dosyalarının bir USB sürücü veya EFI bölümü üzerine yerleştirilmesi, WinRE’ye önyükleme yapılması ve ardından CTRL tuşuna basılarak BitLocker korumalı depolama alanına sınırsız erişimin tetiklenmesiyle gerçekleştirildiğini belirtti. Geçen ay, BlueHammer (CVE-2026-33825) ve RedSun (tanımsız) adlı yerel ayrıcalık yükseltme (LPE) sıfırıncı gün açıklarını da ifşa etti.

Araştırmacı ayrıca, saldırganların bir SYSTEM shell elde etmesini sağlayan GreenPlasma adlı bir sıfırıncı gün ayrıcalık yükseltme güvenlik sorununu ifşa etti ve UnDefend adlı başka bir sıfırıncı gün açığını paylaştı. Bu son sorun, standart kullanıcı izinlerine sahip saldırganlar tarafından Microsoft Defender tanım güncellemelerini engellemek için kullanılabilir.

Etkilenen Sistemler

Microsoft, YellowKey açığını CVE-2026-45585 koduyla takip etmeye başladığını açıkladı ve bu zafiyete yönelik olası saldırılara karşı savunma önlemleri paylaştı. Açıklamada, “Microsoft, Windows’ta ‘YellowKey’ olarak adlandırılan bir güvenlik özelliği atlama açığını fark etti.” denildi. Bu zafiyetin yer aldığı PoC, koordineli zafiyet en iyi uygulamalarını ihlal ederek kamuya açık hale getirildi.

Çözüm ve Korunma

Microsoft, YellowKey saldırılarına karşı korunmak için şu önlemleri önerdi:

  • autofstx.exe girişini, Session Manager’ın BootExecute REG_MULTI_SZ değerinden kaldırın.
  • BitLocker güvenini WinRE’de yeniden oluşturun ve CVE-2026-33825’teki yöntemleri takip edin.
  • BitLocker’ı, henüz şifrelenmiş cihazlardan “TPM-sadece” modundan “TPM+PIN” moduna geçirmek için PowerShell veya kontrol panelini kullanarak bir ön yükleme PIN’i isteyin.

Ayrıca, henüz şifrelenmemiş cihazlarda, yöneticilerin “Başlangıçta ek kimlik doğrulaması gerektir” seçeneğini Microsoft Intune veya Grup Politikası aracılığıyla etkinleştirmeleri ve “TPM başlatma PIN’ini yapılandır” seçeneğini “TPM ile başlatma PIN’ini gerektir” olacak şekilde ayarlamaları önerilmektedir.

Bu tür zafiyetlerin etkin bir şekilde yönetilmesi için sistem yöneticilerinin güncellemeleri düzenli olarak kontrol etmeleri ve gerekli önlemleri alarak olası saldırılara karşı savunmalarını güçlendirmeleri önemlidir.

NASA, gama ışını patlaması Swift Gözlemevi’ni nasıl düzeltiyor?
Microsoft, Kullanıcılara Yeni ‘Inetpub’ Klasörünü Silmemeleri Uyarısında Bulundu
Microsoft, İkisi Aktif Olarak Kullanılan 118 Kusuru Düzelten Güvenlik Güncelleştirmesi Yayınladı
Palworld güncellemesi, Xbox ve Microsoft Store PC’deki çeşitli hataları ve çökmeleri giderir
Microsoft 365, GPT-4’ü ekledi. AI, Word’de yazmanıza ve PowerPoint’te sunumlar oluşturmanıza yardımcı olacak
ETİKETLENDİ:#microsoftAcilAçığınıGidermeligünnasılSıfırWindowsYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herman Miller İndirim Kodu ile Mayıs’ta %40’a Kadar Tasarruf Edin!
Sonraki Makale Acil: GitHub, Kötü Amaçlı VSCode Eklentisiyle 3,800 Repo İhlalini Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek kıtlığı, GPU üreticilerini 2020 ekran kartlarını yeniden çıkarmaya zorluyor
Donanım
OpenAI API’sini Laravel ile Entegre Etme (2026 Tam Kılavuzu)
Yazılım
Yeni Clair Obscur: Expedition 33 Anahtarıyla Sıradışı Bir Deneyim Kazanın
Oyun
Deezer’den Yeni Araç: Spotify ve Apple Music’teki AI Müzikleri Belirliyor
Genel
Arturia MiniLab 37 Neler Sunuyor? Taşınabilirliği ve Oynanabilirliği İnceleyin
Liste
Kritik! Yetkililer ‘AudiA6’ fidye yazılımı servislerini çökertti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?