Windows 11 Ve Windows 10 Kullanıcıları İçin Kritik Uyarı: Açık Saldırılarda Kullanılıyor

Ağu 13, 2026 - 20:04
 0  0
Windows 11 Ve Windows 10 Kullanıcıları İçin Kritik Uyarı: Açık Saldırılarda Kullanılıyor

Microsoft, Windows 11, Windows 10 ile Windows Server sürümlerini etkileyen yüksek önem dereceli bir güvenlik açığı için yama yayınladı. Saldırganların açığı gerçek saldırılarda kullandığı doğrulanırken güvenlik açığı yerel olarak kimlik doğrulaması yapılmış bir hesabın SYSTEM yetkilerine yükseltilmesine yol açabiliyor. Microsoft, alternatif bir geçici çözüm sunmadığı için yöneticilerin ilgili güvenlik güncellemesini doğrudan uygulaması gerekiyor.

Güvenlik Açığı Geniş Bir Windows Sürüm Grubunu Etkiliyor

Microsoft’un salı günü açıkladığı güvenlik açığı, Windows ekosisteminde geniş bir sürüm aralığına ulaşıyor. Windows 10’un 1607 ile 22H2 arasındaki sürümleri, Windows 11’in 23H2 ile 26H1 arasındaki sürümleri ile Windows Server 2012’den Server 2025’e kadar uzanan sürümler etkilenen sistemler arasında yer alıyor.

Güvenlik açığının CVSS puanı 7,0 olarak açıklanırken ikinci değerlendirmede 6,1 seviyesi de belirtiliyor. Microsoft, saldırının başarılı olması için saldırganın kontrolü dışındaki bazı koşulların oluşması gerektiğini belirtiyor. Saldırganın hedef ortam hakkında bilgi toplaması, saldırının güvenilirliğini artıracak hazırlıklar yapması veya ağ iletişimi üzerinde araya girme gibi ek koşullar saldırı sürecini zorlaştırabiliyor.

Saldırının en kritik sonucu, yerel olarak kimliği doğrulanmış bir saldırganın kullanıcı etkileşimine ihtiyaç duymadan SYSTEM seviyesine çıkabilmesi olarak öne çıkıyor. Windows’taki SYSTEM hesabı işletim sistemi üzerinde çok yüksek ayrıcalıklara sahip olduğu için başarılı bir yetki yükseltme saldırısı ele geçirilen cihazın yönetim kontrolünün geniş ölçüde saldırgana geçmesine neden olabilir.

Microsoft’un açığı gerçek saldırılarda gözlemlemiş olması ise teknik zorluk seviyesine rağmen riskin teorik olmadığını gösteriyor. Saldırganların güvenlik açığını kullanabilmesi için öncelikle hedef sistemde kimliği doğrulanmış bir erişime sahip olması gerekiyor ancak mevcut bir hesabın ele geçirilmesi sonrasında güvenlik açığının ikinci aşama saldırılarda kullanılması riski devam ediyor.

Kurumsal sistemleri yöneten BT ekiplerinin öncelikli adımı, etkilenen Windows cihazlarına Ağustos güvenlik güncellemelerini uygulamak olmalı. Microsoft ayrıca yalnızca söz konusu açığı hedefleyen bağımsız güncellemenin de kullanılabileceğini belirtiyor.

Microsoft tarafından yayınlanan yama dışında kayıt defteri üzerinden uygulanabilecek bir devre dışı bırakma seçeneği veya alternatif geçici çözüm bulunmuyor. Windows güvenlik açığı nedeniyle risk altında bulunan sistemlerde güncellemenin ertelenmesi, saldırganların mevcut erişimleri daha yüksek ayrıcalıklara dönüştürmesi için ek zaman kazanmasına yol açabilir.

Yöneticiler güncelleme sonrasında cihazların gerçekten yamalandığını da doğrulamalı. Özellikle Windows Server sistemlerinde merkezi güncelleme yönetimi, varlık envanteri ile güvenlik izleme kayıtlarının birlikte değerlendirilmesi açıkların unutulan sunucularda kalma riskini azaltıyor.

Microsoft güvenlik bülteninde açığın keşfedilmesine Check Point bünyesinde çalışan Moshe Marelus ile David Driker’ın katkı sağladığını belirtti. Araştırmacıların bildirimi sonrasında hazırlanan güvenlik düzeltmesi, Microsoft’un Ağustos güncelleme paketine dahil edildi.

Windows güvenlik açığı için saldırıların gerçek sistemlerde görülmesi, yüksek CVSS puanından bağımsız olarak yama önceliğinin belirlenmesinde önemli bir kriter oluşturuyor. Saldırı karmaşıklığının yüksek olması yöneticilerin riski göz ardı etmemesi gerektiği anlamına geliyor çünkü saldırganın ilk erişimi elde etmesinden sonra yetki yükseltme aşaması kurumsal ağın geri kalanına yönelik saldırıların önünü açabiliyor.

Microsoft’un açıklamasından sonraki süreçte güvenlik ekiplerinin yalnızca güncelleme durumunu değil başarısız girişleri, olağandışı ayrıcalık yükseltmelerini ile şüpheli işlem hareketlerini de incelemesi önem taşıyor. Özellikle kritik sunucularda yama yönetimi ile uç nokta izleme süreçlerinin birlikte yürütülmesi, açığın kötüye kullanılması durumunda saldırının erken aşamada fark edilmesine yardımcı olabilir.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0