Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Elastic, Defend EDR’deki ‘sıfırıncı gün’ RCE açığı iddialarını reddetti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Elastic, Defend EDR’deki ‘sıfırıncı gün’ RCE açığı iddialarını reddetti.

Siber Güvenlik

Elastic, Defend EDR’deki ‘sıfırıncı gün’ RCE açığı iddialarını reddetti.

teknomers
Son güncelleme: 19 Ağustos 2025 20:27
teknomers
Paylaş
Paylaş

Elastic ve Zero-Day Açığı İddiaları

Elastic, işletmelere yönelik arama ve güvenlik çözümleri sunan bir şirkettir. Son zamanlarda, şirketin Defend adlı uç nokta tespit ve yanıt (EDR) ürününde bir zero-day açığı bulunduğu iddiaları üzerine dikkatler yeniden Elastic’in üzerine çekilmiştir. Bu iddialar, AshES Cybersecurity adlı bir şirketin blog yazısıyla başlamıştır. Yazıda, Elastic Defend’in uzaktan kod yürütme (RCE) açığı barındırdığı ve bunun kötü niyetli bir kullanıcının EDR korumalarını aşmasına olanak tanıyabileceği öne sürülmektedir.

Contents
  • Elastic ve Zero-Day Açığı İddiaları
  • Zero-Day Açığı İddiası
  • Elastic’in Reddi
  • Açığın Etkileri ve Önemi
  • Siber Güvenlikte İş Birliği ve İletişimin Önemi

Zero-Day Açığı İddiası

AshES Cybersecurity’nin 16 Ağustos tarihli raporuna göre, Elastic Defender’ın kernel sürücüsünde bulunan bir NULL pointer dereference hatası, EDR izleme mekanizmalarını aşmak için kullanılabileceği belirtilmiştir. Araştırmacının iddiasına göre, bu açık aracılığıyla uzaktan kod yürütme sağlanabilir, sistem üzerinde sürekli bir etki yaratılabilir ve görünürlük azaltılabilir.

Araştırmacı, “kanıt amaçlı gösterim” için özel bir sürücü kullandığını ve bu açığı kontrol altında tetiklemeyi başardığını belirtmiştir. AshES Cybersecurity, iddialarını desteklemek için iki video yayımlamıştır. Birincisi, Elastic sürücüsünün başarısız olması nedeniyle Windows’un çökmesini gösterirken, diğerinde ise iddia edilen açığın calc.exe’yi başlatması, Elastic Defend EDR’nin herhangi bir müdahalede bulunmadığı bir senaryo yer almaktadır.

Araştırmacı, “Elastic sürücüsü üzerindeki bu açığın sadece bir kararlılık hatası olmadığını, gerçek ortamlarda saldırganların faydalandığı bir saldırı zincirini etkinleştirebildiğini” iddia etmektedir.

Elastic’in Reddi

Elastic, AshES Cybersecurity’nin iddialarını değerlendirerek açığın etkilerini yeniden üretme konusunda başarısız olmuştur. Şirketin yaptığı açıklamalara göre, AshES Cybersecurity’den alınan birden fazla raporda, iddia edilen zero-day hatası için “tekrarlanabilir bir kesinlik sunacak kanıt” bulunmamaktadır.

Elastic’in Güvenlik Mühendisliği ekibi, bu iddiaları detaylı bir şekilde analiz etmiş ve rapordaki açıklamaları tekrar üretme çabası sonucunda açık bir örnek bulamamıştır. Şirket, araştırmacıların tekrarlanabilir kanıtlar sunmasının gerektiğini belirtmiş, ancak AshES Cybersecurity’nin bunu paylaşmadığını vurgulamıştır.

Elastic, araştırmacının güvenlik açığıyla ilgili tam bilgileri paylaşmadığını, bunun yerine iddialarını kamuya duyurmayı seçtiğini ifade etmiştir. Şirket, güvenlik raporlarını ciddiye aldığını ve 2017 yılından bu yana, bug bounty programı aracılığıyla araştırmacılara 600.000 dolardan fazla ödül verildiğini de eklemiştir.

Açığın Etkileri ve Önemi

Eğer AshES Cybersecurity’nin iddiaları doğrulandıysa, bu açık kurumsal güvenlik alanında ciddi bir tehdit oluşturabilirdi. EDR çözümleri, kuruluşların siber saldırılara karşı en savunmasız noktalarından birini korumak için kritik öneme sahiptir. Bu nedenle, söz konusu açığın etkileri çok büyük olabilir. Ayrıca, bu tür zafiyetlerin keşfi ve rapor edilmesi, siber güvenlik topluluğunun güvenliğini artırmak için hayati bir öneme sahiptir.

Ancak, bu tartışma gösteriyor ki güvenlik araştırmalarında koordineli bildirim ilkelerine uymak önemlidir. Araştırmacılar tarafından yapılan açıklamalar, sadece sorunun daha da kötüleşmesine yol açabilir. Bu durumun farkında olan Elastic, güvenlik araştırmalarını ciddiye aldığını belirtirken, aynı zamanda bu gibi sürecin geliştirilmesi gerektiğinin altını çiziyor.

Siber Güvenlikte İş Birliği ve İletişimin Önemi

Siber güvenlikte etkili bir iletişim ve iş birliği, güvenlik zafiyetlerinin hızlı bir şekilde çözülmesine katkı sağlar. Araştırmacıların, buldukları açıkları ilgili şirketlerle paylaşması bu süreci hızlandırır. Elastic gibi firmalar, açıkları keşfeden güvenlik araştırmacılarına teşvik edici ödüller sunarak, daha fazla işbirliği oluşturmaktadır. Bunun sonucunda, şirketler ve araştırmacılar karşılıklı olarak fayda sağlayabilirler.

AshES Cybersecurity’nin yaklaşımı, bu birlikteliğin önemini göz ardı etmekte ve olumsuz bir etki yaratmaktadır. Gelecek dönemde, bu gibi durumların önlenmesi için araştırmacıların daha dikkatli olması ve güvenlik açığı bildirim sürecini daha sağlıklı bir şekilde yürütmeleri gerekecektir.

Sonuç olarak, siber güvenlik raporları ve iddialarındaki açıklık, tüm paydaşların güvenliği için hayati bir rol oynamaktadır. Bu bağlamda, şirketler ve araştırmacılar arasındaki etkileşim, siber tehditlerin hızla tespit edilip bertaraf edilmesine olanak tanıyacaktır.

Güncel Siber Güvenlik Haberleri – 2

Siber Suçlular, Yeni IoT Hack’ini Kullanarak Arabanızı ‘Çalabilir’
Bilgisayar Korsanları Bir Uyduyu Nasıl Ele Geçirebilir?
Ukraynalı CERT, Soytarı Kötü Amaçlı Yazılımları Dağıtan Yeni Bir Saldırı Dalgasına Karşı Vatandaşları Uyardı
Ukraynalı Radyo İstasyonları, Zelenskyy’nin Sağlığı Hakkındaki Sahte Haberleri Yayınlamak İçin Hacklendi
Google, Güvenlik Hatası Açıklamaları için Kalite Derecelendirmelerini Başlattı
ETİKETLENDİ:AçığıDefendEDRdekiElasticgüniddialarınıRCEreddettisıfırıncı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘The Gentlemen’ 2. sezonu: Netflix çıkış tarihi ve güncel bilgiler.
Sonraki Makale Asus, 720Hz hıza sahip yeni OLED monitörünü şık tasarımıyla tanıttı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?