Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!

Siber Güvenlik

Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!

teknomers
Son güncelleme: 17 Nisan 2026 16:53
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, siber tehdit aktörlerinin Microsoft Defender’de bulunan üç önemli güvenlik açığını istismar ederek sistemlerde yükseltilmiş ayrıcalıklar elde ettiğini ortaya kondu. Bu durum, siber güvenlik alanında ciddi bir risk oluşturduğu için dikkatle izlenmelidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırılar, araştırmacı Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) tarafından  BlueHammer ,  RedSun , ve  UnDefend  adlı üç güvenlik açığının istismarı ile gerçekleştirilmektedir. Aşağıda bu açıkların ayrıntıları verilmiştir:

  • BlueHammer: Yerel ayrıcalık yükseltme (LPE) açığı. Microsoft Defender üzerinde yetkilendirme elde etmek için kullanılıyor. Bu açık,  CVE-2026-33825  numarasıyla takip edilmektedir.
  • RedSun: Benzer şekilde, yerel ayrıcalık yükseltme açığı olan bu güvenlik açığı, sistemin savunmasını ihlal etmektedir.
  • UnDefend: Hizmet engelleme (DoS) durumu yaratma potansiyeline sahip bir açık. Bu açık, tanım güncellemelerini engelleyerek Defender’ın etkisiz hale gelmesine neden olabilir.

Huntress, bu üç açığın gerçek ortamda kullanıldığını ve BlueHammer’ın 10 Nisan 2026’dan beri istismar edildiğini bildiriyor. RedSun ve UnDefend içinse kanıt-of-concept (PoC) istismarları 16 Nisan 2026’da gözlemlendi.

Etkilenen Sistemler

Microsoft Defender üzerinde çalıştırılan sistemler bu güvenlik açıklıklarından etkilenmektedir. Özellikle, aşağıdaki komutları kullanan doğrudan etkileşimde bulunan saldırganlar bu açıkları hedef almaktadır:

  • whoami /priv
  • cmdkey /list
  • net group

Bu tür komutlar, saldırganların sistemdeki ayrıcalıklarını artırmak için gerçekleştirdikleri etkileşimlere işaret etmektedir.

Çözüm ve Korunma

Microsoft,  BlueHammer  açığını ele almak için bir düzeltme yayımladı. Ancak,  RedSun  ve  UnDefend  için henüz bir çözüm bulunmamaktadır. Aşağıdaki önlemler alınarak sistem güvenliğini artırmak mümkündür:

  • Microsoft Defender’ınızı güncel tutun ve gerekli yamaları uygulayın.
  • Etkilenen sistemlerinizde hızlı bir inceleme yaparak, kötü amaçlı etkinlikleri tespit edin.
  • Açık kaynak araştırmaları takip ederek bu açıklar üzerine gelen güncellemeleri izleyin.

Sonuç

Okuyuculara önerim, Microsoft Defender’larını derhal güncellemeleri ve mevcut güvenlik açıklarına karşı sistemlerini koruma altına almalarıdır. Ayrıca, şüpheli etkinlikleri izlemek için düzenli denetimler yapmalıdırlar. Unutmayın, sistemlerinizi güncel tutmak, siber tehditlere karşı en etkili savunmadır.

Rusya’nın Ukrayna’yı İşgaliyle Başlattığı Siber Savaşın Değerlendirilmesi
Hiatus Kampanyası Siber Casusluk, Proxy Kontrolü için DrayTek Yönlendiricilerini Etkiliyor
ORNL, Summit süper bilgisayarından 250 petabayt disk sürücüsünü parçaladı — Dünyanın en hızlı süper bilgisayarı için hazırlık olarak Alpine depolama sistemi söküldü
Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor
İranlı Grup Kaplumbağa Kabuğu IMAPLoader Kötü Amaçlı Yazılım Saldırılarında Yeni Dalga Başlatıyor
ETİKETLENDİ:#microsoftAcilAktifDefendergünüKullanılıyorOlarakSıfırÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bluesky Uygulamasındaki Sürekli Kesintilerin Nedeni DDoS Saldırısı
Sonraki Makale FF14 7.5 Live Letter’ında Dönüş Yapan Kötü Karakterler Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?