Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • Bora Aysın
  • 17 Nisan 2026
microsoft
microsoft

Microsoft’un Windows güvenliği için attığı adımlar, bu kez beklenmedik bir karşılık buldu. Şirket, kısa süre önce kritik bir açığı kapatmışken, aynı güvenlik araştırmacısı saatler içinde yeni bir sıfır gün (zero-day) açığı yayınladı.

Üstelik bu sadece teknik bir gelişme değil. Olayın arkasında ciddi bir kişisel gerilim ve açık tehditler de var.

İçerik
  1. Aynı hacker’dan ikinci darbe
  2. Açığın çalışma mantığı oldukça ilginç
  3. Microsoft açığı kapatmıştı ama yetmedi
  4. Hacker’dan açık tehdit: “Daha kötüsü gelecek”
  5. Kişisel bir mesele mıi?
  6. Güvenlik topluluğu ikiye bölünmüş durumda
  7.  Küçük bir açık, büyük bir krize dönüşebilir

Aynı hacker’dan ikinci darbe

Kendini GitHub’da “Nightmare-Eclipse” olarak tanıtan bir araştırmacı, daha önce Windows Defender’da çalışan bir exploit yayınlayarak gündeme gelmişti. Şimdi ise benzer bir yöntemle çalışan ikinci bir araç paylaştı.

Yeni exploit’in adı: “RedSun”

Bu araç, başarılı şekilde çalıştırıldığında, normal bir kullanıcıya SYSTEM seviyesinde yetki kazandırabiliyor. Yani bir bilgisayarda ulaşılabilecek en yüksek kontrol seviyelerinden biri.

Kısacası, bu açık kullanıldığında saldırganlar:

  • Yönetici yetkisi elde edebiliyor
  • Sistem dosyalarına erişebiliyor
  • Ağ içinde daha geniş hareket alanı kazanabiliyor

Açığın çalışma mantığı oldukça ilginç

Hacker’ın paylaştığı bilgilere göre exploit, yine Windows Defender içindeki bir mantık hatasını kullanıyor.

İddia edilen senaryoya göre Defender, zararlı olduğunu tespit ettiği bir dosyada belirli bir “cloud etiketi” gördüğünde, bu dosyayı silmek yerine orijinal konumuna yeniden yazıyor.

Normalde bir antivirüsün yapması gereken şey zararlı dosyayı kaldırmak. Ama burada sistem tam tersini yapıyor.

İşte exploit tam olarak bu davranışı kullanıyor:

  • Zararlı dosya tespit ediliyor
  • Defender dosyayı yeniden yazıyor
  • Bu süreçte sistem dosyaları üzerine yazım yapılabiliyor
  • Sonuç: Yetki yükseltme (privilege escalation)

Hacker da bu durumu alaycı bir şekilde eleştiriyor ve açıkça “antivirüsler zararlı dosyaları silmeli” diyerek Microsoft’a gönderme yapıyor.

Microsoft açığı kapatmıştı ama yetmedi

Aslında Microsoft kısa süre önce benzer bir açığı kapatmıştı. Bu açık, CVE-2026-33825 koduyla takip ediliyordu ve 7.8/10 seviyesinde ciddi bir risk olarak değerlendirilmişti.

Şirket, bu açığı “Patch Tuesday” kapsamında yayınladığı güncelleme ile düzeltmişti.

Ancak görünen o ki:
Sorun tek bir açıkla sınırlı değil.

Yeni exploit, farklı bir yöntemle aynı sonucu elde edebiliyor. Bu da Windows Defender tarafında daha derin bir güvenlik sorunu olabileceğini düşündürüyor.

Hacker’dan açık tehdit: “Daha kötüsü gelecek”

Olayın en dikkat çekici kısmı ise teknik detaylardan çok, hacker’ın yaptığı açıklamalar.

Nightmare-Eclipse, yayınladığı blog yazısında Microsoft’a karşı oldukça sert ifadeler kullanıyor. Hatta gelecekte daha tehlikeli açıklar yayınlayabileceğini açıkça söylüyor.

Özellikle şu mesaj dikkat çekiyor:
“Remote Code Execution (RCE) açıkları da paylaşacağım.”

Bu oldukça kritik bir tehdit. Çünkü RCE açıkları, saldırganların uzaktan sistem kontrolü ele geçirmesine olanak tanıyor. Yani risk seviyesi çok daha yüksek.

Kişisel bir mesele mıi?

Hacker, bu hareketlerini teknik bir keşiften çok kişisel bir tepki olarak konumlandırıyor. İddialarına göre Microsoft ile daha önce bir iletişimi olmuş ve bu süreç kötü sonuçlanmış.

Kendi ifadelerine göre:

  • Microsoft söz verdiği desteği sağlamadı
  • Araştırmacıyı zor durumda bıraktı
  • Hatta hayatını olumsuz etkiledi

Bu yüzden yaptığı paylaşımları bir tür “karşılık” olarak görüyor.

Açıkçası bu durum, güvenlik dünyasında sıkça tartışılan bir konuyu tekrar gündeme getiriyor:
Araştırmacı ile şirket ilişkisi nasıl yönetilmeli?

Güvenlik topluluğu ikiye bölünmüş durumda

GitHub ve sosyal medya platformlarında bu yeni exploit hızla yayılmaya başladı. Ancak tepkiler ikiye bölünmüş durumda.

Bir kesim:

  • Açığın paylaşılmasını sorumsuzluk olarak görüyor

Diğer kesim ise:

  • Şirketlerin araştırmacılara daha iyi davranması gerektiğini savunuyor

Ama herkesin ortak noktası şu:
Bu tür açıkların herkese açık şekilde paylaşılması ciddi risk oluşturuyor.

 Küçük bir açık, büyük bir krize dönüşebilir

Bu olay sadece bir güvenlik açığı hikâyesi değil; aynı zamanda teknoloji dünyasında iletişim eksikliği, güven ilişkisi ve kurumsal sorumluluk gibi konuların ne kadar kritik olduğunu açıkça ortaya koyuyor.

Microsoft tarafı, klasik bir açıklama ile kullanıcı güvenliğini önceliklendirdiklerini ve açıkları hızlıca kapattıklarını belirtiyor. Ancak bu tarz olaylar, yalnızca teknik çözümlerle ilerlemenin yeterli olmadığını, insan faktörünün ve şeffaf iletişimin de en az güvenlik yamaları kadar önemli olduğunu gösteriyor.

Çünkü:

Açıklar kapatılabilir, sistemler güncellenebilir ve tehditler geçici olarak kontrol altına alınabilir.
Ama güven kaybı, özellikle geliştirici ve araştırmacı topluluğu ile yaşandığında, uzun vadede çok daha derin ve kalıcı etkiler bırakabilir, telafisi ise oldukça zor olabilir.

 

Önümüzdeki günlerde bu hacker’ın yeni açıklar paylaşıp paylaşmayacağı merak konusu. Ama net olan bir şey var:

Windows güvenliği şu anda ciddi bir sınavdan geçiyor.

 

Etiketler
  • exploit
  • güvenlik açığı
  • hacker
  • microsoft
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Windows Defender
  • zero day
Bora Aysın

Önceki Yazı
Intel Core Series 3

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • Bora Aysın
  • 17 Nisan 2026
Şimdi Oku
Bakmadan Geçmeyin
Intel Core Series 3
Şimdi Oku

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • 17 Nisan 2026
metro 2039
Şimdi Oku

Metro 2039 Duyuruldu

  • 17 Nisan 2026
gemini google
Şimdi Oku

Google Nano Banana 2 ile Kişisel Fotoğraflardan AI Görseller Üretecek

  • 17 Nisan 2026
İPhone
Şimdi Oku

Android mi iPhone mu? Yeni Veriler Kullanıcı Tercihini Netleştirdi

  • 17 Nisan 2026
dji osmo pocket 4
Şimdi Oku

DJI Osmo Pocket 4 vs Osmo Pocket 3: Tüm Farklar ve Yenilikler

  • 17 Nisan 2026
netflix
Şimdi Oku

Netflix’te Yeni Dönem: Kaydırarak İçerik Keşfetme Geliyor

  • 17 Nisan 2026
avatar
Şimdi Oku

İnternete Düşen Avatar “The Legend of: Aang The Last Airbender Filmi Tartışma” Yarattı

  • 16 Nisan 2026
google gemini agent
Şimdi Oku

Google Gemini 3.1 Agent Mode Açıldı: Yapay Zekâ Artık Sizin Yerinizde İş Yapıyor

  • 16 Nisan 2026
playstation plus
Şimdi Oku

PlayStation Plus Nisan 2026 Oyunları Açıklandı

  • 16 Nisan 2026
ios 26.5
Şimdi Oku

Apple iOS 26.5 Public Beta Yayında: Yeni Özellikler Ortaya Çıktı

  • 16 Nisan 2026
youtube shorts
Şimdi Oku

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • 16 Nisan 2026
cisa
Şimdi Oku

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • 16 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.