Haberler

Microsoft Defender Güncellemelerini Engelleyen Yeni Zero-Day Açığı Ortaya Çıktı

Güvenlik araştırmacısı Abdelhamid Naceri, Microsoft Defender güncellemelerini engelleyen yeni bir zero-day açığı olan BigDiskBuster’ı yayımladı. Araştırmacı, açığın desteklenen Windows sürümlerinde Defender’ın platform ve imza güncellemelerini durdurabildiğini belirtirken aracın arka planda çalışması gerektiğini açıkladı. BigDiskBuster, Naceri’nin Microsoft Defender’a yönelik son aylardaki güvenlik araştırmalarına eklenirken açığın henüz Microsoft tarafından yayımlanmış bir düzeltmesi bulunmuyor.

BigDiskBuster Defender Güncellemelerini Durduruyor

Güvenlik araştırmacısı Abdelhamid Naceri, hafta sonunda yayımladığı BigDiskBuster adlı kavram kanıtlama aracının Microsoft Defender güncellemelerini tamamen engellediğini açıkladı. Araştırmacı, araç çalıştığı sürece Defender’ın mevcut platform ve güvenlik imzası sürümünde kalacağını belirtti.

BigDiskBuster, Naceri’nin nisan ayında yayımladığı UnDefend açığıyla benzer bir çalışma mantığı taşıyor. UnDefend, standart kullanıcıların Defender güvenlik tanımlarının güncellenmesini engellemesine odaklanırken yeni açık Defender’ın platform ve imza güncellemelerini hedefliyor.

Naceri’nin açıklamasına göre BigDiskBuster, desteklenen Windows sürümlerinin tamamında çalışabiliyor. Araştırmacı, kavram kanıtlama kodunun mevcut hâliyle bazı hatalar içerdiğini ancak temel saldırı yönteminin Defender güncelleme mekanizmasını durdurduğunu belirtti.

Microsoft Defender güncellemelerinin engellenmesi, güvenlik ürününün yeni tehditlere karşı yayımlanan güvenlik imzalarını alamaması nedeniyle ayrı bir risk oluşturuyor. Saldırganın koruma mekanizmasını doğrudan devre dışı bırakması yerine güncelleme sürecini durdurması, Defender’ın çalışmaya devam ederken eski güvenlik tanımlarıyla faaliyet göstermesine yol açabiliyor.

Abdelhamid Naceri, nisan ayından bu yana Microsoft ürünlerine yönelik yaklaşık bir düzine zero-day açığı yayımladı. Araştırmacının açıklamalarına göre söz konusu çalışmaların önemli bölümü Microsoft Defender üzerinde yoğunlaşırken BitLocker ile Windows’un farklı bileşenleri de araştırmaların kapsamına girdi.

Naceri’nin 2026 boyunca yayımladığı açıklar arasında LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma ve UnDefend gibi çalışmalar yer alıyor. Araştırmacı, söz konusu güvenlik açıklarını Microsoft ile Mart 2025’te gerçekleştiğini belirttiği iş ilişkisinin sona ermesinin ardından başlayan anlaşmazlık kapsamında yayımlamayı sürdürüyor.

Naceri, BigDiskBuster’dan yaklaşık iki hafta önce ShieldCrash adını verdiği başka bir Microsoft Defender açığını da yayımladı. Araştırmacı, ShieldCrash’ın Windows üzerinde SYSTEM erişimi elde edilmesine yol açabildiğini ve Microsoft’un aylık Patch Tuesday güvenlik güncellemelerini yayımlamasından kısa süre sonra kamuoyuna açıklandığını belirtti.

ShieldCrash, daha önce Microsoft tarafından düzeltilen ShieldBreak adlı ayrıcalık yükseltme açığının aşılmasına dayanıyor. Naceri’ye göre ShieldBreak de daha önce RoguePlanet adıyla yayımlanan başka bir Defender açığının ardından ortaya çıkan bir güvenlik zincirinin parçasını oluşturuyor.

Microsoft, Naceri tarafından açıklanan güvenlik sorunlarının bir bölümünü güvenlik güncellemeleriyle kapattı. ShieldBreak, RoguePlanet, YellowKey, GreenPlasma ve MiniPlasma açıkları için düzeltmeler yayımlanırken Naceri’nin açıkladığı diğer bazı güvenlik sorunları için henüz resmi bir yama sunulmadı.

Microsoft daha önce Naceri’nin faaliyetleriyle ilgili olarak müşterilere gerçek zarar veren kötü amaçlı eylemlere karşı hukuki adımlar atılabileceği yönünde uyarıda bulundu. Şirketin açıklaması, bilgi güvenliği topluluğundaki bazı isimler tarafından doğrudan araştırmacıya yönelik hukuki tehdit olarak yorumlandı.

Microsoft, BigDiskBuster’ın yayımlanmasının ardından açığa ilişkin kamuya açık bir güvenlik duyurusu veya düzeltme açıklaması yapmadı. BleepingComputer’ın Microsoft’a ulaşarak yeni Defender zero-day açığı hakkında yorum talep ettiği ancak şirketin yayın hazırlığı sırasında yanıt vermediği bildirildi.

Güvenlik ekipleri açısından Microsoft Defender güncelleme engelleme açığı, Defender’ın güncel imza ve platform bileşenlerini kullanmasını etkileyebildiği için takip edilmesi gereken bir gelişme oluşturuyor. Microsoft’un ilerleyen süreçte BigDiskBuster için bir güvenlik düzeltmesi yayımlayıp yayımlamayacağı ve Naceri’nin yeni Windows açıkları açıklayıp açıklamayacağı, güvenlik araştırmalarının sonraki aşamasını belirleyecek.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu