Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • Bora Aysın
  • 17 Nisan 2026
microsoft
microsoft

Microsoft’un Windows güvenliği için attığı adımlar, bu kez beklenmedik bir karşılık buldu. Şirket, kısa süre önce kritik bir açığı kapatmışken, aynı güvenlik araştırmacısı saatler içinde yeni bir sıfır gün (zero-day) açığı yayınladı.

Üstelik bu sadece teknik bir gelişme değil. Olayın arkasında ciddi bir kişisel gerilim ve açık tehditler de var.

İçerik
  1. Aynı hacker’dan ikinci darbe
  2. Açığın çalışma mantığı oldukça ilginç
  3. Microsoft açığı kapatmıştı ama yetmedi
  4. Hacker’dan açık tehdit: “Daha kötüsü gelecek”
  5. Kişisel bir mesele mıi?
  6. Güvenlik topluluğu ikiye bölünmüş durumda
  7.  Küçük bir açık, büyük bir krize dönüşebilir

Aynı hacker’dan ikinci darbe

Kendini GitHub’da “Nightmare-Eclipse” olarak tanıtan bir araştırmacı, daha önce Windows Defender’da çalışan bir exploit yayınlayarak gündeme gelmişti. Şimdi ise benzer bir yöntemle çalışan ikinci bir araç paylaştı.

Yeni exploit’in adı: “RedSun”

Bu araç, başarılı şekilde çalıştırıldığında, normal bir kullanıcıya SYSTEM seviyesinde yetki kazandırabiliyor. Yani bir bilgisayarda ulaşılabilecek en yüksek kontrol seviyelerinden biri.

Kısacası, bu açık kullanıldığında saldırganlar:

  • Yönetici yetkisi elde edebiliyor
  • Sistem dosyalarına erişebiliyor
  • Ağ içinde daha geniş hareket alanı kazanabiliyor

Açığın çalışma mantığı oldukça ilginç

Hacker’ın paylaştığı bilgilere göre exploit, yine Windows Defender içindeki bir mantık hatasını kullanıyor.

İddia edilen senaryoya göre Defender, zararlı olduğunu tespit ettiği bir dosyada belirli bir “cloud etiketi” gördüğünde, bu dosyayı silmek yerine orijinal konumuna yeniden yazıyor.

Normalde bir antivirüsün yapması gereken şey zararlı dosyayı kaldırmak. Ama burada sistem tam tersini yapıyor.

İşte exploit tam olarak bu davranışı kullanıyor:

  • Zararlı dosya tespit ediliyor
  • Defender dosyayı yeniden yazıyor
  • Bu süreçte sistem dosyaları üzerine yazım yapılabiliyor
  • Sonuç: Yetki yükseltme (privilege escalation)

Hacker da bu durumu alaycı bir şekilde eleştiriyor ve açıkça “antivirüsler zararlı dosyaları silmeli” diyerek Microsoft’a gönderme yapıyor.

Microsoft açığı kapatmıştı ama yetmedi

Aslında Microsoft kısa süre önce benzer bir açığı kapatmıştı. Bu açık, CVE-2026-33825 koduyla takip ediliyordu ve 7.8/10 seviyesinde ciddi bir risk olarak değerlendirilmişti.

Şirket, bu açığı “Patch Tuesday” kapsamında yayınladığı güncelleme ile düzeltmişti.

Ancak görünen o ki:
Sorun tek bir açıkla sınırlı değil.

Yeni exploit, farklı bir yöntemle aynı sonucu elde edebiliyor. Bu da Windows Defender tarafında daha derin bir güvenlik sorunu olabileceğini düşündürüyor.

Hacker’dan açık tehdit: “Daha kötüsü gelecek”

Olayın en dikkat çekici kısmı ise teknik detaylardan çok, hacker’ın yaptığı açıklamalar.

Nightmare-Eclipse, yayınladığı blog yazısında Microsoft’a karşı oldukça sert ifadeler kullanıyor. Hatta gelecekte daha tehlikeli açıklar yayınlayabileceğini açıkça söylüyor.

Özellikle şu mesaj dikkat çekiyor:
“Remote Code Execution (RCE) açıkları da paylaşacağım.”

Bu oldukça kritik bir tehdit. Çünkü RCE açıkları, saldırganların uzaktan sistem kontrolü ele geçirmesine olanak tanıyor. Yani risk seviyesi çok daha yüksek.

Kişisel bir mesele mıi?

Hacker, bu hareketlerini teknik bir keşiften çok kişisel bir tepki olarak konumlandırıyor. İddialarına göre Microsoft ile daha önce bir iletişimi olmuş ve bu süreç kötü sonuçlanmış.

Kendi ifadelerine göre:

  • Microsoft söz verdiği desteği sağlamadı
  • Araştırmacıyı zor durumda bıraktı
  • Hatta hayatını olumsuz etkiledi

Bu yüzden yaptığı paylaşımları bir tür “karşılık” olarak görüyor.

Açıkçası bu durum, güvenlik dünyasında sıkça tartışılan bir konuyu tekrar gündeme getiriyor:
Araştırmacı ile şirket ilişkisi nasıl yönetilmeli?

Güvenlik topluluğu ikiye bölünmüş durumda

GitHub ve sosyal medya platformlarında bu yeni exploit hızla yayılmaya başladı. Ancak tepkiler ikiye bölünmüş durumda.

Bir kesim:

  • Açığın paylaşılmasını sorumsuzluk olarak görüyor

Diğer kesim ise:

  • Şirketlerin araştırmacılara daha iyi davranması gerektiğini savunuyor

Ama herkesin ortak noktası şu:
Bu tür açıkların herkese açık şekilde paylaşılması ciddi risk oluşturuyor.

 Küçük bir açık, büyük bir krize dönüşebilir

Bu olay sadece bir güvenlik açığı hikâyesi değil; aynı zamanda teknoloji dünyasında iletişim eksikliği, güven ilişkisi ve kurumsal sorumluluk gibi konuların ne kadar kritik olduğunu açıkça ortaya koyuyor.

Microsoft tarafı, klasik bir açıklama ile kullanıcı güvenliğini önceliklendirdiklerini ve açıkları hızlıca kapattıklarını belirtiyor. Ancak bu tarz olaylar, yalnızca teknik çözümlerle ilerlemenin yeterli olmadığını, insan faktörünün ve şeffaf iletişimin de en az güvenlik yamaları kadar önemli olduğunu gösteriyor.

Çünkü:

Açıklar kapatılabilir, sistemler güncellenebilir ve tehditler geçici olarak kontrol altına alınabilir.
Ama güven kaybı, özellikle geliştirici ve araştırmacı topluluğu ile yaşandığında, uzun vadede çok daha derin ve kalıcı etkiler bırakabilir, telafisi ise oldukça zor olabilir.

 

Önümüzdeki günlerde bu hacker’ın yeni açıklar paylaşıp paylaşmayacağı merak konusu. Ama net olan bir şey var:

Windows güvenliği şu anda ciddi bir sınavdan geçiyor.

 

Etiketler
  • exploit
  • güvenlik açığı
  • hacker
  • microsoft
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Windows Defender
  • zero-day
Bora Aysın

Önceki Yazı
Intel Core Series 3

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • Bora Aysın
  • 17 Nisan 2026
Şimdi Oku
Sıradaki Yazı
dan cham roborock turkiye lansmani

Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi

  • Asu Bozyayla
  • 17 Nisan 2026
Şimdi Oku
Bakmadan Geçmeyin
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.