Dün, Çarşamba günü Microsoft, Haziran ortasından bu yana bilinen “RoguePlanet” güvenlik açığına (CVE-2026-50656, CVSS Taban Puanı 7.8) yönelik olası saldırılara karşı daha iyi korumak için Windows Kötü Amaçlı Yazılımlara Karşı Koruma Motorunu güncelledi. Başarılı bir saldırı durumunda saldırganlar, güvenlik açığından yararlanarak sisteme hak kazanabilirler.
Duyurudan sonra devamını okuyun
CVE-2026-50656, Windows 10 ve 11'i etkiliyor ve Microsoft tarafından ilk kez 10 Haziran'da 1.453.20.0 tanım güncelleştirmesinin bir parçası olarak hedeflendi. Ancak o zamanki deneylerimize göre bu yalnızca bir başlangıçtı: kavram kanıtlama açığının kaynak kodunda yapılacak küçük bir değişiklikle eski yamayı çok kısa sürede atlayıp bir kabuğu sistem haklarıyla yeniden çalıştırabilirdik.
Merkezi bir antivirüs bileşeni olarak Kötü Amaçlı Yazılımdan Koruma Motoru, Windows Defender'ın ve Microsoft ürünlerindeki ilgili koruma çözümlerinin bir parçasıdır. Varsayılan olarak motor güncellemesi otomatik olarak gerçekleşir, dolayısıyla kullanıcıların herhangi bir şey yapmasına gerek kalmaz. Farklı yapılandırmalar için CVE-2026-50656'ya yönelik güncellenmiş güvenlik önerilerine göz atmanızı öneririz.
Şüpheniz varsa motor versiyonunu kontrol edin
Motor versiyonları 1.1.26060.3008 dahil MS'e göre RoguePlanet tarafından korunuyorlar. Windows 10 ve 11'deki modül sürümünü Güvenlik Merkezi'ni açıp ayarlara gidip “Hakkında” seçeneğine tıklayarak kontrol edebilirsiniz.

“Modül sürümü” altındaki bilgi alanı, Kötü Amaçlı Yazılımdan Koruma Motorunun geçerli sürümünü gösterir.
(Resim: ekran görüntüsü)
MS ve “Nightmare Eclipse” arasındaki tartışma
RoguePlanet, “Nightmare Eclipse” takma adı altındaki bir güvenlik araştırmacısının son üç ay içinde yavaş yavaş keşfettiği, Windows'u etkileyen birkaç sıfır gün güvenlik açığından biridir.
Duyurudan sonra devamını okuyun
BlueHammer'ı (CVE-2026-33825) Nisan ayında RedSun (CVE-2026-41091), UnDefend (CVE-2026-45498), YellowKey (CVE-2026-45585) ve GreenPlasma ve MiniPlasma (her ikisi de CVE-2020-17103'e dayanmaktadır) takip etti. Çoğu durumda GitHub'da ayrıntıları verilen güvenlik açıklarından saldırılar için yararlanılmıştır.
Microsoft'a göre, savunmasız ürün üreticilerinin genellikle güvenlik açıkları konusunda önceden bilgilendirildiği Koordineli Güvenlik Açığı Açıklaması (CVD) süreci yoktu. Şirket daha sonra dava açmak ve konuyu polise bildirmekle tehdit etti. “Kabus Tutulması” iddiaları yalanladı.
Özellikle, şirketin öfkesini oldukça duygusal bir şekilde ifade ettiği “Ortak Sorumluluk: Müşterileri Koordineli Güvenlik Açığı Açıklaması Yoluyla Korumak” başlıklı bir MSRC blog yazısı, güvenlik camiasında hararetli tartışmalara yol açtı. Microsoft, diğer şeylerin yanı sıra şunları yazdı: “Dijital suç departmanımız soruşturmaya devam edecek [kriminelle] Aktörler suç faaliyetlerini başlatanlara karşı harekete geçiyor.' Son yarım cümle sıklıkla (kamu) güvenlik araştırmalarına karşı genel bir tehdit olarak okundu.
Hayal ettim, değil mi…?
Şimdi, oldukça yüzeysel bir çözüm olarak motor yamasının uzun vadede RoguePlanet'e ve olası varyantlara karşı dayanıp dayanamayacağını göreceğiz. Nightmare Eclipse'in olup olmadığı ve hangi biçimde olduğu yakında daha fazla güvenlik açığı keşfini ortaya çıkaracak.
Blog gönderisine göre araştırmacı, en azından 14 Temmuz'daki bir sonraki yama günü için herhangi bir toplu sıfır gün sürümünün planlanmasını istemiyor. Buna ne ölçüde inanılabileceği başka bir soru.
(bariz)
Bir yanıt yazın