Windows’ta Yıllardır Kapatılamayan Kritik Açık: MiniPlasma Yeniden Ortaya Çıktı

Windows’ta 6 Yıldır Kapatılmayan Kritik Açık MiniPlasma ile Yeniden Gündemde

Teknoloji Haberleri - MiniPlasma adı verilen yeni bir güvenlik açığı, Microsoft’un yıllar önce yamaladığını duyurduğu kritik bir Windows zafiyetinin aslında hiçbir zaman tam olarak kapatılmadığını ortaya koydu. Nightmare Eclipse takma adlı araştırmacının 14 Mayıs 2026’da GitHub üzerinden yayımladığı bu açık, Windows 11 ve Windows Server 2025’in en güncel sürümlerinde dahi çalışıyor.

Araştırmacının paylaştığı teknik detaylara göre sorunun merkezinde Windows Cloud Files Mini Filter Driver bileşeni yer alıyor. Bu sürücü özellikle OneDrive gibi bulut depolama servislerinin sistemle entegrasyonunda kritik rol oynuyor. Açığın temeli ise 2020’nin sonunda Google Project Zero ekibinden James Forshaw’ın Microsoft’a bildirdiği ve CVE-2020-17103 koduyla yayımlanan eski bir zafiyete dayanıyor.

Nightmare Eclipse’in aktardığına göre, Microsoft Aralık 2020’de bu açık için bir güvenlik güncellemesi yayınlamıştı. Ancak GreenPlasma araştırması sırasında kullanılan “SetPolicyVal” isimli teknik yeniden mercek altına alınınca, cldflt.sys sürücüsündeki HsmOsBlockPlaceholderAccess fonksiyonunun aynı mantık hatasını barındırmaya devam ettiği fark edildi. Araştırmacı, Google’ın yıllar önce hazırladığı kavram kanıtlama kodunun hiçbir değişiklik yapılmadan çalıştırılabildiğini ve modifiye edilmiş hâliyle SYSTEM yetkisi elde edilebildiğini bizzat test ederek doğruladı.

Microsoft’un Yaması Neden İşe Yaramadı?

Bu noktada akıllara iki ihtimal geliyor. Nightmare Eclipse’in GitHub sayfasında dile getirdiği üzere, Microsoft ya 2020’de yayımladığı yamayla sorunu kökünden çözemedi ya da sonraki güncellemelerden birinde bu düzeltme sessiz sedasız geri alındı. Her iki senaryo da kurumsal kullanıcılar açısından ciddi bir risk tablosu çiziyor.

Araştırmacı, MiniPlasma deposunda şu ifadelere yer verdi: “GreenPlasma’da kullandığım SetPolicyVal tekniğini tekrar incelediğimde, cldflt!HsmOsBlockPlaceholderAccess fonksiyonunun 6 yıl önce Microsoft’a bildirilen hatanın tıpatıp aynısına hâlâ açık olduğunu gördüm. James Forshaw’ın Google Project Zero için bulduğu bu açığın CVE-2020-17103 kapsamında kapatıldığı sanılıyordu.”

Yabancı basında yer alan haberlere göre, aynı araştırmacı daha önce de BlueHammerRedSunUnDefendYellowKey ve GreenPlasma isimli açıkları peş peşe ifşa etmişti. Özellikle YellowKey ile BitLocker şifrelemesinin atlatılabilmesi, bilgi güvenliği camiasında geniş yankı uyandırmıştı. Şimdi ise MiniPlasma ile altı yıllık bir hatanın güncelliğini koruduğu gerçeğiyle yüzleşiliyor.

Tamamen Güncel Sistemlerde de Çalışıyor

En dikkat çekici detaylardan biri, açığın tamamen yamalı sistemlerde dahi istismar edilebilmesi. Nightmare Eclipse, Mayıs 2026 güvenlik güncellemelerinin yüklü olduğu Windows 11 ve Windows Server 2025 makinelerinde başarılı sonuç aldığını duyurdu. Yetki yükseltme kategorisindeki bu tür zafiyetler, özellikle fidye yazılımı operatörlerinin iştahını kabartan türden. Sisteme düşük yetkilerle sızan bir saldırgan, bu açığı kullanarak kısa sürede en üst düzey olan SYSTEM seviyesine çıkabiliyor.

Siber güvenlik şirketi Huntress’in nisan ayında yayımladığı bir raporda, Nightmare Eclipse’in daha önceki araçlarının gerçek saldırılarda kullanıldığı tespit edilmişti. BlueHammer ve RedSun’ın FortiGate VPN açıklığı üzerinden sızmış saldırganlar tarafından aktif olarak istismar edilmesi, bu araştırmacının yayımladığı kodların yalnızca akademik bir egzersiz olmadığını gösteriyor.

Microsoft cephesinden henüz yeni bir güvenlik bülteni yayımlanmış değil. Şirketin daha önceki açıklamalarında, bildirilen tüm güvenlik sorunlarını araştıracağı ve mümkün olan en kısa sürede gerekli önlemleri alacağı belirtilmişti. Ancak Nightmare Eclipse’in “haziran ayındaki Patch Tuesday için büyük bir sürpriz” sözü vermesi, önümüzdeki haftalarda yeni ifşaların gelebileceğine işaret ediyor.

Kullanıcılar Ne Yapmalı?

Şu an için MiniPlasma açığını hedef alan bir saldırı dalgası raporlanmış değil. Fakat güvenlik uzmanları, özellikle kurumsal ağ yöneticilerinin birkaç noktaya dikkat etmesi gerektiğini söylüyor. Cloud Files Mini Filter Driver ile etkileşime giren süreçlerin izlenmesi, anormal SYSTEM seviyesinde işlem oluşturma girişimlerinin takip edilmesi ve uç nokta güvenlik ürünlerinin güncel tutulması şart. Ayrıca en az yetki prensibine sıkı sıkıya bağlı kalmak, olası bir istismarın etkisini sınırlamada etkili olabilir.

Sıradan kullanıcılar içinse yapılabilecek en iyi şey, Microsoft’un önümüzdeki güncellemelerini gecikmeden yüklemek. Zira bu açığın artık kamuya açık bir PoC koduyla belgelenmiş olması, tehdit aktörlerinin onu silah hâline getirmesini hızlandıracaktır. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
Windows 11 İçin Yeni SSO Yönetimi Geldi: Kurumsal Cihazlarda Microsoft Oturum Açma Süreci Değişiyor - 16.07.2026Ttec Kidi Pro Akıllı Çocuk Saati Türkiye’de Satışa Sunuldu: Yapay Zekâ, 4G Ve Gelişmiş Güvenlik Özellikleri Bir Arada - 16.07.2026Acer Aspire Go 16 Türkiye’de Satışa Sunuldu: Core 7 İşlemci Ve 16 İnç Ekranla Neler Sunuyor? - 16.07.2026Eski iPad Modellerinde Pil Sağlığı Nasıl Kontrol Edilir? İşte En Güvenilir Yöntemler - 16.07.2026Logitech Mobi Fold İnceleme: Katlanabilir Tasarımı Mobil Çalışmayı Gerçekten Kolaylaştırıyor Mu? - 16.07.2026OpenAI Codex Micro İle Yapay Zekâ Kodlama Süreçlerini Fiziksel Kontrole Taşıyor - 16.07.2026WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi - 16.07.2026Android 17 QPR1 Beta 7 Pixel Cihazlar İçin Yayınlandı: Temmuz Güvenlik Yamaları Ve Kritik Hata Düzeltmeleri Geldi - 16.07.2026Otomobillerde ÖTV Hesaplaması Değişiyor: Çekiş Sistemi Vergilendirmede Yeni Kriter Olacak - 16.07.2026PlayStation Plus Temmuz Oyun Kataloğu Açıklandı: Rise Of The Ronin Dahil 9 Yeni Oyun Geliyor - 16.07.2026Marmara Fayı Yeniden Hareketlendi Mi? Son 30 Günde Kaydedilen Depremler Dikkat Çekiyor - 16.07.2026Google Cloud VMware Engine Kesintisinin Nedeni Ortaya Çıktı: Yapılandırma Güncellemesi Yüksek Erişilebilirliği Devre Dışı Bıraktı - 16.07.2026Dacia Striker Türkiye Üretimiyle C Segmentinde Yeni Dönemi Başlatıyor - 16.07.2026Mercedes-AMG CLA 45 4Matic+ Elektrikli Performans Sınıfında Yeni Standartlar Belirliyor - 16.07.2026Redmi Note 17 Dev Ekranı Ve 8.000 mAh Bataryasıyla Yeni Nesle Odaklanıyor - 16.07.2026ChatGPT Ücretsiz, Go, Plus Ve Pro Planları Arasındaki Farklar: Hangisi Size Daha Uygun? - 16.07.2026SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı - 16.07.2026Tripy Mobility Ve CalmCar İş Birliğiyle Türkiye’de Robotaksi Test Süreci Başlıyor - 15.07.2026Google Pixel Watch 5’in Resmi Görselleri Ortaya Çıktı: Tasarım Ve Renk Seçenekleri Netleşti - 15.07.2026Xiaomi Mijia Smart Water Flosser Pro Çift Su Akışı Ve Akıllı Özellikleriyle Tanıtıldı - 15.07.2026

Teknoloji Gündemi

WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi

WhatsApp iOS mikrofon modu desteği, iPhone kullanıcılarının sesli ve görüntülü aramalar sırasında Apple'ın sunduğu mikrofon işleme seçeneklerine doğrudan uygulama içinden erişebilmesini sağlayan yeni güncellemeyle kullanıma sunulmaya başladı. WhatsApp for iOS 26.27.74 sürümüyle dağıtılan yenilik, daha...

SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı

SonicWall SMA1000 platformunu kullanan kurumları yakından ilgilendiren yeni güvenlik gelişmesi, uzaktan erişim altyapılarında ciddi risk oluşturan iki güvenlik açığının saldırganlar tarafından aktif biçimde kullanıldığını ortaya koydu. SonicWall, güvenlik incelemelerinin ardından etkilenen cihazlar için yeni düzeltme...

Takip Et