Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!

Siber Güvenlik

Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!

teknomers
Son güncelleme: 18 Mayıs 2026 02:15
teknomers
Paylaş
Paylaş

Windows Privilege Yükseltme Açığı: MiniPlasma

Son dönemde bir siber güvenlik araştırmacısı, tamamen güncellenmiş Windows sistemlerde SYSTEM ayrıcalıkları kazanmaya imkan tanıyan “MiniPlasma” adında yeni bir sıfırıncı gün açığını ortaya çıkardı. Bu durum, Microsoft’un pahalı güvenlik yamalarının kalitesini sorgulatıyor ve kullanıcıları tehdit altına sokuyor.

Contents
  • Windows Privilege Yükseltme Açığı: MiniPlasma
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
    • Öneriler:
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacı Chaotic Eclipse, yayımladığı geçerli bir kanıt-of-concept (PoC) ile aynı zamanda kaynak kodunu ve derlenmiş bir uygulamayı GitHub’da paylaştı. Araştırmaya göre, sorun ‘cldflt.sys’ Cloud Filter sürücüsünde ve bu sürücünün ‘HsmOsBlockPlaceholderAccess’ rutininde bulunuyor. Bu güvenlik açığı, aslında Google Project Zero araştırmacısı James Forshaw tarafından Eylül 2020’de Microsoft’a rapor edilerek CVE-2020-17103 kodu ile tanımlanmıştı. Sorunun Aralık 2020’de çözüldüğü bildirilmişti, ancak Chaotic Eclipse durumun hâlâ geçerli olduğunu belirtti:

“Microsoft’a rapor edilen tam aynı sorun, görünüşe göre hâlâ yamanmamış durumda.”

BleepingComputer, bu açığı tamamen güncellenmiş bir Windows 11 Pro sisteminde test etti ve sonuç olarak bir komut istemcisi açılarak SYSTEM ayrıcalıkları elde edildi.

Etkilenen Sistemler

  • Windows 11 Pro
  • Windows Server 2022/2025
  • Önceki Windows sürümleri

Çözüm ve Korunma

Microsoft’un, açığı düzeltmek için Aralık 2020’de bir yamanın yayımlandığını bildirdiği halde, Chaotic Eclipse hala bu açığın kullanılabildiğini iddia ediyor. Açığın, Windows Cloud Filter sürücüsünün kayıt defteri anahtarları oluşturma şeklindeki sorununu istismar ettiği belirtiliyor. Forshaw’ın orijinal raporu, kayıt defteri anahtarlarının .DEFAULT kullanıcı havuzunda uygun erişim kontrolleri olmadan oluşturulabileceğini öne sürüyor.

Ancak CVE-2020-17103 kodu ile tanımlanan güvenlik açığının hâlâ etkili olduğu anlaşıldı.

Öneriler:

  • Güncellemeleri Uygulayın: Kullanıcıların, en son güncellemeleri uygulamaları kesinlikle önerilmektedir.
  • Portları Kapatın: İlgili güvenlik açıkları için kritik portları kapatmayı düşünün.

Sonuç

Siber tehditlere karşı dikkatli bir yaklaşım sergilemek, bu tür güvenlik açıklarının etkisini en aza indirebilir. Kullanıcıların, sistemlerini sürekli güncel tutmaları ve bilinen açıklar hakkında bilgi sahibi olmaları hayati öneme sahiptir. Microsoft’un açıklamalarını takip edin ve gerektiğinde güvenlik duvarı veya başka koruma önlemleri almayı ihmal etmeyin.

Samsung Galaxy S23 ile çekilen ilk fotoğraf sızdırılmış olabilir
Microsoft, Windows ayarlarını değiştirebilen yeni yapay zeka ajanlarını tanıttı.
Samsung Galaxy Buds FE 2: Yeni Model İle İlgili Gelişmeler ve Özellikler
Windows 11 sürüm 24H2’de (2024 Güncelleştirmesi) VBScript nasıl kaldırılır (ve neden kaldırmalısınız)
CISA, TP-Link ve WhatsApp açığını KEV Kataloğuna ekledi; saldırılar artıyor.
ETİKETLENDİ:AçığıerişimiileKritikMiniPlasmaSağlanıyorSystemWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jensen Huang, GPU’ları nükleer silahlarla karşılaştırmayı eleştirdi
Sonraki Makale Mobil Valizde Hızla Yanıt Veren AI: Nvidia Jetson Destekli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
AMD’nin Yeni Nesil Radeon GPU’ları 2028’e Kadar Gelmeyebilir
Oyun
Apple’ın yavaş ama emin AI yatırımı akıllıca görünüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?