Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması

Siber Güvenlik

Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması

teknomers
Son güncelleme: 10 Haziran 2026 13:35
teknomers
Paylaş
Paylaş

Giriş

Microsoft, geçtiğimiz günlerde, tamamen güncellenmiş Windows sistemlerinde saldırganların SYSTEM ayrıcalıkları elde etmesine olanak tanıyan iki sıfır gün açığını ve BitLocker korumalı sürücülere erişim sağlayan üçüncü bir açığı yamanladı. Bu güvenlik açıkları, siber güvenlik araştırmacısı “Nightmare Eclipse” tarafından geçtiğimiz ay ifşa edildi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Diğer Güvenlik Açıkları
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

İki ayrıcalık artışı açığı olan “GreenPlasma” (izleniyor: CVE-2026-45586) ve “MiniPlasma” (izleniyor: CVE-2020-17103), Collaborative Translation Framework (CTFMON) ve Cloud Files Mini Filter Driver içinde yer almakta. Bu açıklar, yerel saldırganlara, tamamen güncellenmiş Windows sistemlerinde SYSTEM izinlerine sahip bir shell elde etme imkanı sunuyor.

Etkilenen Sistemler

Aşağıdaki sistemler bu zafiyetlerden etkilenmektedir:

  • Windows 11
  • Windows Server 2022
  • Windows Server 2025

Diğer Güvenlik Açıkları

Üçüncü yamanan sıfır gün açığı “YellowKey” olarak adlandırılmakta (izleniyor: CVE-2026-45585) ve bu açık, Windows Kurtarma Ortamı (WinRE) içinde bir arka kapı işlevi görmektedir. Fiziksel erişimi olan saldırganlar, YellowKey açığını kullanarak yamanmamış Windows 11 ve Windows Server 2022/2025 sistemlerinde BitLocker korumasını aşabilirler.

Çözüm ve Korunma

Microsoft, YellowKey açığına karşı potansiyel saldırılara karşı savunma tedbirleri paylaşmış ve açığın ortaya çıkmasının “koordine edilmiş zafiyet paylaşım en iyi uygulamalarını ihlal ettiğini” belirtmiştir. Aşağıdaki zafiyetler için güncellemelerin yapılması gerekmektedir:

  • CVE-2026-45586 – GreenPlasma
  • CVE-2020-17103 – MiniPlasma
  • CVE-2026-45585 – YellowKey

Aksiyon

Okuyuculara, yukarıda bahsedilen tüm zafiyetlerin hızlı bir şekilde yamalarını uygulamalarını ve etkilenmiş sistemlerde uygulamaları güncellemelerini öneriyoruz. Ayrıca, gerekirse portları kapatmayı da değerlendirin. Siber güvenlik risklerini en aza indirmek için sürekli güncel kalmak son derece önemlidir.

JDownloader Sitesi Acil: Kurulumlar Python RAT Malware ile Değiştirildi
Yeni Medusa Android Truva Atı 7 Ülkedeki Bankacılık Kullanıcılarını Hedefliyor
Nord Security, 1,6 Milyar Dolar Değerlemeyle İlk Dış Sermayeyi Artırdı
ABD Siber Güvenlik Ajansı CISA, KEV Kataloğuna Üç Yeni Güvenlik Açığı Ekliyor
Avrupa’daki havaalanlarında fidye yazılımı saldırısı nedeniyle aksama yaşandı.
ETİKETLENDİ:AcilaçıklarınaGreenPlasmaMicrosoftunMiniPlasmaYamanmasıYellowKey
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Sonraki Makale Minecraft Switch 2 ile Birlikte Geliyor: Devasa Yenilikleri Keşfedin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın söylentilere göre ‘Yükseltme’ programı, iPhone, Mac ve iPad’ler için kiralama-satma fiyatlandırması sunuyor.
Liste
AI Altyapısına Yönelik Gizli Siber Saldırı Aracı: Fark Edilmeyen Tehdit
Genel
Tomb Raider Atlantis Mirası İçin Gerekli Olan Temel Unsur
Oyun
Instagram Eski Gönderilerinizde Müzik Değiştirme İmkanı Sunuyor
Genel
Çin, AI teknolojileri için ihracat kısıtlamalarını değerlendiriyor
Donanım
Instagram kullanıcıların eski gönderilerde sesi sonsuzca değiştirmesine izin verecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?