Son zamanlarda keşfedilen bir Windows sıfır-günü açığı, güncel Windows sistemlerinde saldırganların yetki yükseltmesine olanak tanımaktadır. Bu güvenlik açığı, “Nightmare Eclipse” takma adıyla bilinen bir güvenlik araştırmacısı tarafından tespit edilmiştir.
Açığın Önemi
Güvenlik uzmanları, bu açığın, “LegacyHive” olarak adlandırıldığını ve CVE kimliğine sahip olmadığını belirtmektedir. Microsoft’un Temmuz 2026 Yamanma Salısı güncellemelerini yayınladığı gün, bu açığın ayrıntıları ilk kez duyurulmuştur.
Saldırı Nasıl Çalışıyor?
Yapılan analizler, LegacyHive açığının, yönetici olmayan kullanıcıların sınıf kayıt defteri hivesini değiştirerek, yönetici hesabı oturum açtığında otomatik kod yürütmesi sağlamalarına olanak tanıdığını ortaya koymuştur. Güvenlik uzmanı Kevin Beaumont da bu açığın çalıştığını doğrulamıştır.
Etkilenen Sistemler
Bu güvenlik açığı, Windows 10 2004 ve üzeri sürümleri ile Windows Server 2022 ve üzeri sürümleri etkilemektedir. Ancak Windows’un daha eski sürümleri bu durumdan etkilenmemektedir.
Ücretsiz ve Resmi Olmayan Yamanlar
Microsoft, henüz bir CVE ID atayıp güvenlik güncellemeleri yayınlamamışken, ACROS Security tarafından geliştirilen 0Patch siber güvenlik platformu aracılığıyla resmi olmayan yamanlar kullanıma sunulmuştur. ACROS Security CEO’su Mitja Kolsek, bu açığın, yönetici olmayan bir kullanıcının başka bir kullanıcının kayıt defterini tam erişim modunda bağlamasına olanak tanıdığını vurgulamıştır.
- Yamanlar, sistemin yeniden başlatılmasına gerek kalmadan otomatik olarak dağıtılmaktadır.
- Kayıt defterinde değişiklikler yapılarak saldırganların erişimlerini kötüleştirmektedir.
Nasıl Korunmalı?
Güvenlik açığı nedeniyle, sistemlerinizi korumak adına aşağıdaki adımları izleyin:
- Güncel yazılımve 0Patch yamanlarını kullanın.
- 0patch hesabı oluşturun ve 0Patch ajanını kurun.
- Gelişmiş güvenlik politikaları oluşturun.
Bu önlemleri alarak, sistemlerinizi potansiyel tehditlere karşı koruyabilirsiniz. Microsoft, güvenlik sorunlarıyla ilgili araştırmalar yaparak etkilenen ürünleri güncellemeye yönelik çalışmalarını sürdürmektedir.
Sonuç
Okuyucularımızın, güncellemeleri takip etmeleri, 0Patch uygulamasını kullanmaları ve gerekli yamanları yüklemeleri önemlidir. Ayrıca, yönetici olmayan kullanıcıların yetkilerini kısıtlayarak, bu tür güvenlik açıklarının etkilerini en aza indirmek mümkün olacaktır.


