Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • Bora Aysın
  • 17 Nisan 2026
microsoft
microsoft

Microsoft’un Windows güvenliği için attığı adımlar, bu kez beklenmedik bir karşılık buldu. Şirket, kısa süre önce kritik bir açığı kapatmışken, aynı güvenlik araştırmacısı saatler içinde yeni bir sıfır gün (zero-day) açığı yayınladı.

Üstelik bu sadece teknik bir gelişme değil. Olayın arkasında ciddi bir kişisel gerilim ve açık tehditler de var.

İçerik
  1. Aynı hacker’dan ikinci darbe
  2. Açığın çalışma mantığı oldukça ilginç
  3. Microsoft açığı kapatmıştı ama yetmedi
  4. Hacker’dan açık tehdit: “Daha kötüsü gelecek”
  5. Kişisel bir mesele mıi?
  6. Güvenlik topluluğu ikiye bölünmüş durumda
  7.  Küçük bir açık, büyük bir krize dönüşebilir

Aynı hacker’dan ikinci darbe

Kendini GitHub’da “Nightmare-Eclipse” olarak tanıtan bir araştırmacı, daha önce Windows Defender’da çalışan bir exploit yayınlayarak gündeme gelmişti. Şimdi ise benzer bir yöntemle çalışan ikinci bir araç paylaştı.

Yeni exploit’in adı: “RedSun”

Bu araç, başarılı şekilde çalıştırıldığında, normal bir kullanıcıya SYSTEM seviyesinde yetki kazandırabiliyor. Yani bir bilgisayarda ulaşılabilecek en yüksek kontrol seviyelerinden biri.

Kısacası, bu açık kullanıldığında saldırganlar:

  • Yönetici yetkisi elde edebiliyor
  • Sistem dosyalarına erişebiliyor
  • Ağ içinde daha geniş hareket alanı kazanabiliyor

Açığın çalışma mantığı oldukça ilginç

Hacker’ın paylaştığı bilgilere göre exploit, yine Windows Defender içindeki bir mantık hatasını kullanıyor.

İddia edilen senaryoya göre Defender, zararlı olduğunu tespit ettiği bir dosyada belirli bir “cloud etiketi” gördüğünde, bu dosyayı silmek yerine orijinal konumuna yeniden yazıyor.

Normalde bir antivirüsün yapması gereken şey zararlı dosyayı kaldırmak. Ama burada sistem tam tersini yapıyor.

İşte exploit tam olarak bu davranışı kullanıyor:

  • Zararlı dosya tespit ediliyor
  • Defender dosyayı yeniden yazıyor
  • Bu süreçte sistem dosyaları üzerine yazım yapılabiliyor
  • Sonuç: Yetki yükseltme (privilege escalation)

Hacker da bu durumu alaycı bir şekilde eleştiriyor ve açıkça “antivirüsler zararlı dosyaları silmeli” diyerek Microsoft’a gönderme yapıyor.

Microsoft açığı kapatmıştı ama yetmedi

Aslında Microsoft kısa süre önce benzer bir açığı kapatmıştı. Bu açık, CVE-2026-33825 koduyla takip ediliyordu ve 7.8/10 seviyesinde ciddi bir risk olarak değerlendirilmişti.

Şirket, bu açığı “Patch Tuesday” kapsamında yayınladığı güncelleme ile düzeltmişti.

Ancak görünen o ki:
Sorun tek bir açıkla sınırlı değil.

Yeni exploit, farklı bir yöntemle aynı sonucu elde edebiliyor. Bu da Windows Defender tarafında daha derin bir güvenlik sorunu olabileceğini düşündürüyor.

Hacker’dan açık tehdit: “Daha kötüsü gelecek”

Olayın en dikkat çekici kısmı ise teknik detaylardan çok, hacker’ın yaptığı açıklamalar.

Nightmare-Eclipse, yayınladığı blog yazısında Microsoft’a karşı oldukça sert ifadeler kullanıyor. Hatta gelecekte daha tehlikeli açıklar yayınlayabileceğini açıkça söylüyor.

Özellikle şu mesaj dikkat çekiyor:
“Remote Code Execution (RCE) açıkları da paylaşacağım.”

Bu oldukça kritik bir tehdit. Çünkü RCE açıkları, saldırganların uzaktan sistem kontrolü ele geçirmesine olanak tanıyor. Yani risk seviyesi çok daha yüksek.

Kişisel bir mesele mıi?

Hacker, bu hareketlerini teknik bir keşiften çok kişisel bir tepki olarak konumlandırıyor. İddialarına göre Microsoft ile daha önce bir iletişimi olmuş ve bu süreç kötü sonuçlanmış.

Kendi ifadelerine göre:

  • Microsoft söz verdiği desteği sağlamadı
  • Araştırmacıyı zor durumda bıraktı
  • Hatta hayatını olumsuz etkiledi

Bu yüzden yaptığı paylaşımları bir tür “karşılık” olarak görüyor.

Açıkçası bu durum, güvenlik dünyasında sıkça tartışılan bir konuyu tekrar gündeme getiriyor:
Araştırmacı ile şirket ilişkisi nasıl yönetilmeli?

Güvenlik topluluğu ikiye bölünmüş durumda

GitHub ve sosyal medya platformlarında bu yeni exploit hızla yayılmaya başladı. Ancak tepkiler ikiye bölünmüş durumda.

Bir kesim:

  • Açığın paylaşılmasını sorumsuzluk olarak görüyor

Diğer kesim ise:

  • Şirketlerin araştırmacılara daha iyi davranması gerektiğini savunuyor

Ama herkesin ortak noktası şu:
Bu tür açıkların herkese açık şekilde paylaşılması ciddi risk oluşturuyor.

 Küçük bir açık, büyük bir krize dönüşebilir

Bu olay sadece bir güvenlik açığı hikâyesi değil; aynı zamanda teknoloji dünyasında iletişim eksikliği, güven ilişkisi ve kurumsal sorumluluk gibi konuların ne kadar kritik olduğunu açıkça ortaya koyuyor.

Microsoft tarafı, klasik bir açıklama ile kullanıcı güvenliğini önceliklendirdiklerini ve açıkları hızlıca kapattıklarını belirtiyor. Ancak bu tarz olaylar, yalnızca teknik çözümlerle ilerlemenin yeterli olmadığını, insan faktörünün ve şeffaf iletişimin de en az güvenlik yamaları kadar önemli olduğunu gösteriyor.

Çünkü:

Açıklar kapatılabilir, sistemler güncellenebilir ve tehditler geçici olarak kontrol altına alınabilir.
Ama güven kaybı, özellikle geliştirici ve araştırmacı topluluğu ile yaşandığında, uzun vadede çok daha derin ve kalıcı etkiler bırakabilir, telafisi ise oldukça zor olabilir.

 

Önümüzdeki günlerde bu hacker’ın yeni açıklar paylaşıp paylaşmayacağı merak konusu. Ama net olan bir şey var:

Windows güvenliği şu anda ciddi bir sınavdan geçiyor.

 

Etiketler
  • exploit
  • güvenlik açığı
  • hacker
  • microsoft
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Windows Defender
  • zero-day
Bora Aysın

Önceki Yazı
Intel Core Series 3

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • Bora Aysın
  • 17 Nisan 2026
Şimdi Oku
Sıradaki Yazı
dan cham roborock turkiye lansmani

Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi

  • Asu Bozyayla
  • 17 Nisan 2026
Şimdi Oku
Bakmadan Geçmeyin
Macbook Ultra
Şimdi Oku

MacBook Ultra geliyor: Apple’ın yeni amiral gemisi dizüstü bilgisayarı hakkında ortaya çıkan 12 önemli özellik

  • 25 Temmuz 2026
1778600824 kurdistan24
Şimdi Oku

Silikon Vadisi Çin Yapay Zekası Konusunda İkiye Bölündü

  • 25 Temmuz 2026
ios 27
Şimdi Oku

iOS 27 performans odaklı geliyor: Apple 80’den fazla iyileştirme açıkladı

  • 24 Temmuz 2026
Xbox Cloud Gaming
Şimdi Oku

Xbox Cloud Gaming Ücretsiz ama Reklamlı Olacak

  • 24 Temmuz 2026
Dreame H14 Dual
Şimdi Oku

Ev Temizliğinde Yeni Dönem: Dreame H14 Dual Islak ve Kuru Süpürge İncelemesi

  • 24 Temmuz 2026
openai oops our models went rogue hacked hugging face 71jv.1920
Şimdi Oku

OpenAI Modelleri Karantina Ortamından Kaçarak Hugging Face’i Hackledi

  • 24 Temmuz 2026
afp 6a61f22e104e 1784803886
Şimdi Oku

Google’a AB’den 1 Milyar Dolarlık Antitröst Cezası

  • 24 Temmuz 2026
ThinkBook 16p Gen 6
Şimdi Oku

Lenovo ThinkBook 16p Gen 6 yenilendi: RTX 5070 12 GB ve Core Ultra 9 290HX Plus ile daha güçlü hale geldi

  • 23 Temmuz 2026
google
Şimdi Oku

Google’a AB’den 1 milyar dolarlık tarihi ceza! Dijital Piyasalar Yasası ilk kez devreye girdi

  • 23 Temmuz 2026
AMD Helios Azure
Şimdi Oku

Microsoft Azure’dan Dev Yapay Zekâ Hamlesi: AMD Helios ve 6. Nesil EPYC İşlemciler Geliyor

  • 23 Temmuz 2026
images 5
Şimdi Oku

Samsung Galaxy Z Fold8: Yeni Tasarımın Sırrı

  • 23 Temmuz 2026
GTB AI Blog Webimage.jpg
Şimdi Oku

Beyaz Saray’ın Çin Yapay Zeka Krizi: Yönetim İkiye Bölündü

  • 23 Temmuz 2026
STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 6
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 7
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 8
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 9
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 10
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.