Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!

Siber Güvenlik

Kritik: Windows ‘MiniPlasma’ Açığı ile SYSTEM Erişimi Sağlanıyor!

teknomers
Son güncelleme: 18 Mayıs 2026 02:15
teknomers
Paylaş
Paylaş

Windows Privilege Yükseltme Açığı: MiniPlasma

Son dönemde bir siber güvenlik araştırmacısı, tamamen güncellenmiş Windows sistemlerde SYSTEM ayrıcalıkları kazanmaya imkan tanıyan “MiniPlasma” adında yeni bir sıfırıncı gün açığını ortaya çıkardı. Bu durum, Microsoft’un pahalı güvenlik yamalarının kalitesini sorgulatıyor ve kullanıcıları tehdit altına sokuyor.

Contents
  • Windows Privilege Yükseltme Açığı: MiniPlasma
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
    • Öneriler:
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacı Chaotic Eclipse, yayımladığı geçerli bir kanıt-of-concept (PoC) ile aynı zamanda kaynak kodunu ve derlenmiş bir uygulamayı GitHub’da paylaştı. Araştırmaya göre, sorun ‘cldflt.sys’ Cloud Filter sürücüsünde ve bu sürücünün ‘HsmOsBlockPlaceholderAccess’ rutininde bulunuyor. Bu güvenlik açığı, aslında Google Project Zero araştırmacısı James Forshaw tarafından Eylül 2020’de Microsoft’a rapor edilerek CVE-2020-17103 kodu ile tanımlanmıştı. Sorunun Aralık 2020’de çözüldüğü bildirilmişti, ancak Chaotic Eclipse durumun hâlâ geçerli olduğunu belirtti:

“Microsoft’a rapor edilen tam aynı sorun, görünüşe göre hâlâ yamanmamış durumda.”

BleepingComputer, bu açığı tamamen güncellenmiş bir Windows 11 Pro sisteminde test etti ve sonuç olarak bir komut istemcisi açılarak SYSTEM ayrıcalıkları elde edildi.

Etkilenen Sistemler

  • Windows 11 Pro
  • Windows Server 2022/2025
  • Önceki Windows sürümleri

Çözüm ve Korunma

Microsoft’un, açığı düzeltmek için Aralık 2020’de bir yamanın yayımlandığını bildirdiği halde, Chaotic Eclipse hala bu açığın kullanılabildiğini iddia ediyor. Açığın, Windows Cloud Filter sürücüsünün kayıt defteri anahtarları oluşturma şeklindeki sorununu istismar ettiği belirtiliyor. Forshaw’ın orijinal raporu, kayıt defteri anahtarlarının .DEFAULT kullanıcı havuzunda uygun erişim kontrolleri olmadan oluşturulabileceğini öne sürüyor.

Ancak CVE-2020-17103 kodu ile tanımlanan güvenlik açığının hâlâ etkili olduğu anlaşıldı.

Öneriler:

  • Güncellemeleri Uygulayın: Kullanıcıların, en son güncellemeleri uygulamaları kesinlikle önerilmektedir.
  • Portları Kapatın: İlgili güvenlik açıkları için kritik portları kapatmayı düşünün.

Sonuç

Siber tehditlere karşı dikkatli bir yaklaşım sergilemek, bu tür güvenlik açıklarının etkisini en aza indirebilir. Kullanıcıların, sistemlerini sürekli güncel tutmaları ve bilinen açıklar hakkında bilgi sahibi olmaları hayati öneme sahiptir. Microsoft’un açıklamalarını takip edin ve gerektiğinde güvenlik duvarı veya başka koruma önlemleri almayı ihmal etmeyin.

Son olarak Intel, GeForce RTX 3050 için bir rakiple karşılaşacak. Arc A580 ekran kartı bu modelle ve aynı zamanda Radeon RX 6600 ile rekabet edecek
Yılbaşı Perakendecilerinden Milyarlarca Doları Dolandıran Bir Sonraki Seviye Dolandırıcılık Çetesinin İçinde
CNCDH, Olimpiyatların AI video gözetimi ile ilgili sorun yaşıyor
Intel’in yeni çipleri yapay zeka evreninde Nvidia ile rekabet edebilir mi? – Bilgisayar Dünyası
League of Legends’ı Direksiyon Tekerleği ile Oynama Dönemi Başladı
ETİKETLENDİ:AçığıerişimiileKritikMiniPlasmaSağlanıyorSystemWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jensen Huang, GPU’ları nükleer silahlarla karşılaştırmayı eleştirdi
Sonraki Makale Mobil Valizde Hızla Yanıt Veren AI: Nvidia Jetson Destekli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pocket dev adım attı: AI not alma cihazlarına yatırım yaptı
Genel
Yoğunluk Barı: Dikkatinizi Dağıtanlara Karşı Etkili Bir Cihaz!
Genel
Piyasa Konsolidasyonu Spor Bahislerinde M&A Dalgalanmasına Yol Açabilir
Finans
Flipper Zero Geliştiricilerinin Yeni Ürünü Satışta Olacak
Liste
2026 İomac yol haritası: 0.3nm düğümler ve CFET transistörler
Donanım
Omen AI Veri Merkezlerini Optimize Etme Planı Ne Kadar Gerçekçi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?