Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!

Siber Güvenlik

Acil: Windows BitLocker Sıfır Günü ile Korunan Sürücülere Erişim!

teknomers
Son güncelleme: 13 Mayıs 2026 20:01
teknomers
Paylaş
Paylaş

Windows BitLocker Sıfır Günü: YellowKey ve GreenPlasma Açıkları

Bir siber güvenlik araştırmacısı, Microsoft Windows’ı etkileyen iki yamanmamış güvenlik açığı olan YellowKey ve GreenPlasma için kanıt-kavram (PoC) istismarlarını yayımladı. Bu açıklar, BitLocker’ı atlama ve ayrıcalık yükseltme ile ilgili ciddi tehditler oluşturuyor.

Contents
  • Windows BitLocker Sıfır Günü: YellowKey ve GreenPlasma Açıkları
  • YellowKey BitLocker Atlatma
  • Etkilenen Sistemler
  • GreenPlasma Açığı
  • Çözüm ve Korunma

YellowKey BitLocker Atlatma

YellowKey, Microsoft’un Windows 11 ve Windows Server 2022/2025 sürümlerini etkileyen bir BitLocker atlatma açığıdır. Araştırmacı, söz konusu açığın, Windows Kurtarma Ortamı (WinRE) içinde sadece özel olarak hazırlanmış ‘FsTx’ dosyalarını bir USB sürücüsüne veya EFI bölümüne yerleştirilerek kullanılmasını sağladığını belirtmiştir. Aşağıdaki adımlar izlenerek açık istismar edilebilir:

  • Özelleştirilmiş ‘FsTx’ dosyalarını bir USB sürücüsüne yerleştirin.
  • WinRE’ye girmek için bilgisayarı yeniden başlatın.
  • CTRL tuşuna basılı tutarak bir komut istemi (shell) açın.

Chaotic/Nightmare Eclipse’e göre, açılan shell, BitLocker ile korunan depolama alanlarına sınırsız erişim sağlar. Bağımsız güvenlik araştırmacısı Kevin Beaumont, YellowKey açığının geçerli olduğunu ve BitLocker’ın bir arka kapıya sahip olduğunu doğrulamıştır. Beau mont, bu riski azaltmak için BitLocker PIN’i ile BIOS parolası kullanılmasını önermektedir.

Etkilenen Sistemler

YellowKey açığı, CVE-2026-33825 koduyla tanımlanan BlueHammer ve diğer bazı yerel ayrıcalık yükseltme açıklarının ardından ortaya çıkmıştır. Araştırmacı, Microsoft’un hata raporlarına yönelik tatmin edici bir yanıt vermemesi nedeniyle bu tür bilgileri yayımlama kararı aldığını ifade etmiştir. Ayrıca, TPM (Trusted Platform Module) ve PIN ortamında bile açığın istismar edilebildiği belirtilmiştir.

GreenPlasma Açığı

GreenPlasma, sistem izinleri ile bir shell elde etmeye olanak tanıyan bir ayrıcalık yükseltme güvenlik sorununu temsil eder. Araştırmacı bu açığı, “Windows CTFMON Rastgele Bölüm Oluşturma Ayrıcalık Yükseltme Açığı” olarak tanımlamıştır. Bu açık sayesinde, ayrıcalıklı kullanıcılar tarafından writable olan dizinleri manipüle etmek mümkündür.

Araştırmacı, oluşturulan yeni bölümün verileri etkileme kapasitesine sahip olduğunu ve bunun belirli yollara erişimi olmayan standart kullanıcılar için bazı hizmetleri manipüle edebileceğini belirtmiştir. Ancak, mevcut PoC’in eksik olduğu ve tam bir SYSTEM shell elde etmek için gerekli bileşeni içermediği de vurgulanmıştır.

Çözüm ve Korunma

Kullanıcıların aşağıda belirtilen adımları atarak sistemlerini korumaları kritik önem taşıyor:

  •  Windows 11  ve  Windows Server 2022/2025  sürümünüzü güncel tutun.
  • Açıkların etki alanına girmemek için BitLocker PIN’i ve BIOS parolası kullanın.
  • Güvenlik yamalarının ve güncellemelerin düzenli olarak uygulanmasını sağlayın.

Microsoft, güvenlik açıklarının bildirilmesi konusunda proaktif bir yaklaşımı olduğunu belirtmiştir. Kullanıcıların cihazlarını korumak adına bu önerilere uymaları hayati önem taşımaktadır.

Sonuç olarak, kullanıcılar bir an önce sistemlerini güncellemeli ve ek güvenlik önlemleri almalıdır. Özellikle BitLocker konfigürasyonlarının gözden geçirilmesi ve gerektiğinde kapatılması, olası saldırılara karşı anlamlı bir koruma sağlayacaktır.

Anysphere, AI Kodlama Aracı Cursor ile Bağımsızlığını Koruyor: OpenAI’nin Satın Alma Çabaları ve Pazar Dinamikleri
Qualys, En Kritik Olayları Hızla Yüzeye Çıkarmak için Gelişmiş Önceliklendirmeli Çok Vektörlü EDR 2.0’ı Sunuyor
AMD’nin RX 7700 XT’nin fiyatı önemli ölçüde düştü ve 7800 XT ile karşılaştırıldığında mantıklı olan orta sınıf bir GPU haline geldi
NASA Crew-3 Misyonu ile SpaceX Dragon Endurance Kapsülü, ISS’de 6 Ay Sonra Dünya’ya Döndü
Açık Kaynaklı İstihbaratta Yapay Zekanın Ortaya Çıkan Rolü
ETİKETLENDİ:AcilBitLockerErişimgünüilekorunanSıfırsürücülereWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Georgia’nın Ara Seçimleri İçin QR Kodları Kaosu: Komplo Teorisi Nedir?
Sonraki Makale Mark Zuckerberg’ten tamamen özel şifreli Meta AI sohbeti duyurusu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?